Hey i have got one problem.... I have configured the xssshell well. Everything works fine.. But i am not being able to see the zombies dropping down in my admin interface.. I have replaced the desired url with http://localhost/xssshell/
Is it correct, or do i need to supply other url?? Kindly guide me.. I am not able to get why testing does not drop zombies in admin interface..
I am getting an error when running as the attacker. I am getting it's an IE and I couldn't figure out how to attach an fuction with event succesfully on my attacker page and on my iis server it brings up a debug message. any idea's? I am stuck
Hocam bunun Türkçe bi dökümanini hazirlar misiniz? xssshell.asp yi açmak istedigimde kodlar direk çikiyor karsima..Asp den de anlamadigim için çaresiz kaliyoruz.Ki çogu arkadas ta yapamamis benim gibi.daha açiklayici bi döküman hazirlayabilir misiniz?
M4D syshole.com da ufak bi döküman yazdim bu konula ilgili basit bi sey oldu ama kullanimi açikliyor biraz.. gerçi sitenin reklamini yapmis gibi oluyor biraz ama nasil olsa ferruh bey yorumlari onaylamadan önce okuyor :) Eger ufak bi yardim olsun isterseniz yorumlar kismina da direkt yapistirabilirim dökümani... Bu arada script olaganüstü olmus ferruh bey xss ataklarini yeniden canlandirabilecek tek seydi umarim gelismeler devam eder.
My Virtual Directory "xssshell" points to C:\xssshell
There
\db\sample_victim\xssshellxssshell.asp
My xssshell.asp file has variables
// You XSSShell Server var SERVER = " http://localhost/xssshell/";
// This file's name var ME = SERVER + "xssshell.asp?p=1<%=VicAdd%>" ; // Connector file (can be in php, cfm, pl etc. just stick with implementation) var CONNECTOR = SERVER + "xssshell/connector.asp"; // Commands file (can be in php, cfm, pl etc. just stick with implementation) var COMMANDS_URL = SERVER + "xssshell/commands.asp";
I configured XSS Shell correctly.... But I dont seem to get the victims dropping in the Admin Panel. I get a yellow blink that is suppose to mean something... But I see nothing.... Help me please...
Yorumlar
Yorum Ekle
Diğer Yazılar
Yabancılara şifreni verme emi ?
Yahoo Mail Türkiye ve Türkçe
Yalan Olmak
Yan(sı|ılsa)ma,
Yapmayı Ertelediğim Kolay İşler
Yaptıklarımız Yapacaklarımızın Ellerinden Öper
Yarı - Otomatik Browser Analizi
Yaşam Refactoring' i
Yazar Tüketmek
Yazılım Geliştirme Programları - Araçları
Yazıyorum.org tekrar açılmış...
Yeni Açık, Yeni Solucan ?, Resim Korkusu...
Yeni Arşiv
Yeni Babylon Sözlük, Web Log Analiz vs.
Yeni bir yıl, yeni acılar...
Yeni DCom Solucanımız hayırlı olsun !
Yeni Firefox versiyonu Firefox 2.0.0.2 bizlerle
Yeni Host, Test Ediniz
Yeni İş Elbisem
Neredeyim ?
Ferruh.Mavituna » Haberler » XSS Shell, backdooring the web...