Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   xss на рамблере: как обойти HttpOnly (https://forum.antichat.xyz/showthread.php?t=106213)

kl0yn 14.02.2009 01:03

xss на рамблере: как обойти HttpOnly
 
Ни для кого не секрет, что на рамблере есть много xss-уязвимостей. Но не всегда получаеться их использовать, потому что куку по которой можно получить доступ к ящику, рамблер дает с атрибутом HttpOnly. Т. е. джава скрипт просто не видит эту куку. Один только файрфокс игнорирует этот атрибут и передает джава скрипту куки с HttpOnly.

Есть ли актуальный метод обхода HttpOnly?

mikhoni 15.02.2009 20:14

да чет не занимался. ты лучше скажи, сканером иль ручками нашел?

kl0yn 15.02.2009 20:21

mikhoni, что нашел? xss пасивку? Да их же куча в паблике. И рамблер их и не очень спешит закрывать.

mikhoni 15.02.2009 20:53

а ну спасибо) посмотрю) может чего придумаю.

mikhoni 15.02.2009 22:58

хм, а что мешает запихнуть ифрейм поверх с сообщением типа введите пароль.
сабмит на снифер, а потом редирект на станичку рамблера.
нада разобраться в коде и сделать джаваскрипт который поменяет страничку коорденатьно. долго, но если сделать хорошо, жертва даже не заметит.
есть пару идей. стукни мне в асю 8365777.

mikhoni 16.02.2009 03:15

Ну рас уж тут все в паблик. проблема решена) xss раскрутили,
немножко иначе, но все работает. скоро выложим результаты. все дочерта проста)
думаю многие сами до этого дошли!

bombeg 16.02.2009 03:24

Цитата:

Один только файрфокс игнорирует этот атрибут и передает джава скрипту куки с HttpOnly.
и давно ли он начал так делать?

mikhoni 16.02.2009 04:13

их задолбало искать xss вот и сделали.

Tigger 16.02.2009 09:27

Парень неплохо набил постов в своей теме... Бррррррр......
Диалога не вышло... Монолог тут!!!

mikhoni 19.02.2009 04:51

Цитата:

Сообщение от Tigger
Парень неплохо набил постов в своей теме... Бррррррр......
Диалога не вышло... Монолог тут!!!

не понял тебя..... на кого ты бочку катишь :confused:


Время: 09:51