Просмотр полной версии : iframe вместо ссылки на снифер
Вот возникла идея, а можно ли, изменить XSS BB код того же IPB или PHPBB таким образом, чтобы не куки воровать, а вместо ссылки на снифер браузером открывшего страницу юзера обрабатывался iframe тег, ну и соответственно открывалась страничка в этом ifram'е. Советы и примеры принимаются в любых колличествах :))
Romaxa55
11.01.2006, 06:04
Мде, это уже называется раскрутка, да конечно возможно))) Нужно посидеть подумать может чтонить придумаю!
censored!
11.01.2006, 12:34
Можно. А какие советы или примеры тебе нужны?
Да, было бы неплохо, хотя бы один примерчик :))
censored!
11.01.2006, 23:34
Да, было бы неплохо, хотя бы один примерчик :))
Нет уж. Давай-ка лучше сам спрашивай, а мы поможем (точнее - подскажем, точнее - намекнем).
Столкнулся с той же проблемой.
Например срабатывает такое XSS:
<image src="a.jpg" onload=alert();>
Нужно вставить фрейм, пробовал так:
<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">
Но чтобы это сработало, нужно, чтобы страница содержала какой нибудь другой фрейм.
Подскажите, пожалуйста, как это еще можно осуществить.
диалер чтоли вставить хочешь?))))
Ну от банальной накрутки посещений до эксплоита под Ie.
max_pain89
15.01.2006, 19:07
не совсем уверен про что ты говоришь, но поробуй прочитать http://antichat.ru/txt/hmail/ про mail.ru, там как раз фрейм
код не image а img вроде, насколько я знаю :D насчет данного способа - мне не нравиться :)
И вообще, если тебе надо сделать два фрейма, так и сделай их... в одном будет то что тебе надо в другом прежний контент страницы ;)
Кароче, следуя логике. XSS уязвимость форума направлена на то, чтобы внедрить в просматриваемую PHP(к примеру) страничку теги таким образом, чтобы браузер смог их правильно интерпретировать. Значит, если возможно внедрение вида: <script>.....</script>, в чем же проблема реализации <iframe>.....</iframe> ....
<image src="a.jpg" onload=alert();>
Нужно вставить фрейм, пробовал так:
<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">
А не легче : <img src="javascript:alert()">
Кароче, следуя логике. XSS уязвимость форума направлена на то, чтобы внедрить в просматриваемую PHP(к примеру) страничку теги таким образом, чтобы браузер смог их правильно интерпретировать. Значит, если возможно внедрение вида: <script>.....</script>, в чем же проблема реализации <iframe>.....</iframe> ....
ЁМОЁ!!! ))))
Береш сплоит... Находишь строчки кода HTML и меняешь их... На нужные...
Дай сплоит помогу ))))
Вот это, если не ошибаюсь XSS для последней или предпоследней версии IPB.
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javaSCript:alert(/wj/))`
Попробуй так... Хотя конечно может и не сработать ))))))
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javascript:document.write(Т УТ НУЖНЫЙ ТЕБЕ КОД))`
сильно наврят-ли :))) вы че, сами то смотрите,че пишете?))))))
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javascript:document.write(Т У Т НУЖНЫЙ ТЕБЕ КОД))`
ага... почему ` уже после ББ кода? Не тот код, если я не ошибаюсь!
даа, че-то не работает. Блин, надо пытаться, я думаю многим будет полезен результат ;)
тэги типа <iframe> и другие в скобках не каждый форум пропустит, надо как то без них. Можно конечно просто сделать переадресацию типа javascript:location.href='http://server.ru'
но это не то.
WizART, а что ты имел ввиду по поводу создания фрейма? Как его возможно сделать, когда теги фильтруются?
А вы вообще уверены, что сплоит рабочий?
А вы вообще уверены, что сплоит рабочий?
А причем здесь сплоит? Вопрос в том как вставить фрейм без тэгов в скобках.
интересует аналогичный вопрос =)))
mixas чувстую мы на одну цель работаем... =)))
так как умы форума додумались? интерестно услышать було б данную реализацию кода.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot