PDA

Просмотр полной версии : Самодостаточная Xss


Ig-FoX
19.01.2007, 07:52
Меня интересует какими браузера пользуемся?

Потому что хочу представить вашему вниманию уязвимость под названием самодостаточный XSS. Которая чуствительная к браузеру.

это надо вставить в URL:

data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raW UpPC9zY3JpcHQ+

Короче обяснять не буду

заходим сюда читаем:
ТУТ (http://www.securitylab.ru/analytics/274302.php?PAGEN_1=5&el_id=274302#nav_start)

Говорят что неуязвимые только IE 5 и 6 версии

Ig-FoX
19.01.2007, 09:21
Знаешь я зашел тут на один ламерский форум, спромил чем все пользуются.
Так большая часть мне ответили что Firefox i Opera. Я сам удивился.
Понимешь тут людей накормили что мол IE дырявый как решето, вот все и побежали ставить себе все отличное от IE.

Papercut
19.01.2007, 19:05
Ig-FoX, спасибо за инфу, еще не читал...

censored!
19.01.2007, 19:38
Глобальная статистика за 5.12.2006 (http://globalstats.hotlog.ru)

MSIE 6.0 - 63.25%
MSIE 5.0 - 20.52%
MSIE 5.5 - 7.59%
Opera 7 - 3.73%
Mozilla - 2.37%
Opera 6 - 0.62%
MSIE 4.0 - 0.61%
Other - 0.24%
Netscape 7 - 0.20%
Netscape 3.0 - 0.17%
Netscape 4.7 - 0.16%
MSIE 5.2 - 0.10%

arts
19.01.2007, 21:47
в FireFox'e работает

SHaDoW[RF]
19.01.2007, 22:55
В опере работает

Ig-FoX
22.01.2007, 20:31
to arts
Пробуй! У меня на фоксе все пашет!

n1†R0x
22.01.2007, 20:45
to arts
Пробуй! У меня на фоксе все пашет!
глюки? о_0
в FireFox'e работает

Ig-FoX
23.01.2007, 07:07
Да, немного глючи.....

Ну вот кто сообразил как это использувать?

Я когда создаю такую во ссылку то куки не выползаю. Хоя если непосредсвено всавиь в урл то все чики-пики!

Otaku
23.01.2007, 22:57
По мойму там какой то скрипт был. XSS Passive Tool вроде. Его пробовали?

Diablo
23.01.2007, 23:40
Зашел через ссылку - все ок, алерт вылез.
Ссылку такую сделал:
<a href=data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raW (тут нет пробела)UpPC9zY3JpcHQ+>123</a>

Если ты на форуме пробовал, то там возможно перед URL автоматически http:// приписывается. Думай как обойти...