Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS в ie7 (https://forum.antichat.xyz/showthread.php?t=70917)

%00 20.05.2008 16:46

XSS в ie7
 
XSS в ie7


1) Ищем сайт который позволяет загружать exe, и предоставляем его по прямому линку
2) Открываем какой-нибудь рабочий exe в winhex
3) Пишем в блокноте <script>alert()</script> копируем
4) Переходим в конец файла Ctrl+V->yes->yes->ANSI-ASCII->ok ;)
5) Сохраняем
5) Закачиваем файл
6) Открываем в ie по адрессу http://xxx/file.exe?1.jpg
Видим наш любимый алерт

GreenBear 20.05.2008 17:14

а толку?

%00 20.05.2008 17:18

Цитата:

Сообщение от GreenBear
а толку?

в смысле толку? Допустим на сайте можно аплоадить файлы юзерам, ты размещаешь такой файл и через пассивную xss можешь получить куки от сайта
Или вам какой-то другой толк нужен?

GreenBear 20.05.2008 17:21

ексе почти нигде не разрешен.

Shred 20.05.2008 17:51

непонятно зачем в конце писать 1.jpg

maximum 20.05.2008 18:27

Цитата:

Сообщение от Shred
непонятно зачем в конце писать 1.jpg

Для консперации :cool:

l1ght 20.05.2008 18:32

подводя итоги:
1)ие -40% публики
2)загрузка через "сохранить обьект как" (если работа в оффлайн режиме, в противном случае придеться впаривать ссылку) -40%публики
3)и как уже выше написали, хрен куда зальешь.. -80%
к тому же лучше записывать в начало файла на случай если пользователь загрузит файл не до конца.
но идея мне понравилась
/ps Shred, для пункта (1), можно и через другие расширения(lala.exe?txt например); в других браузерах все равно будет .exe (

Полуночный Хэкер 20.05.2008 18:34

хуя, одей плоет

.Slip 20.05.2008 18:37

Цитата:

1)ие -40% публики
Ты переоцениваешь юзеров

Полуночный Хэкер 20.05.2008 18:38

хочу плюсдесять!!!!!!!


Время: 03:50