ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

xss VKONTAKTE
  #1  
Старый 08.01.2009, 23:43
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию xss VKONTAKTE

На многих форумах и сайтах я встричал ето :

В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1


Как ето здєлать ???
Помогите написать FLASH
 
Ответить с цитированием

  #2  
Старый 08.01.2009, 23:48
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

давно уже неактуально
 
Ответить с цитированием

  #3  
Старый 08.01.2009, 23:56
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию

Ну и что всеодно очень нужно помогите
 
Ответить с цитированием

  #4  
Старый 09.01.2009, 02:58
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

возми любой учеьник по флеш....
 
Ответить с цитированием

  #5  
Старый 09.01.2009, 12:41
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию

Как можна взять льбую FLASH і впихнути в ее JAVA которий будєт потом виполнят скрипт і которий будєт входити на сайт фейк І подскажите што нада туда впихнути
 
Ответить с цитированием

  #6  
Старый 10.01.2009, 01:36
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию

В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1

Пример атаки:

http://vkontakte.ru/apps.php?act=s&id=15… (новое окно открывается через 2 секунды)




Как ето здєлать ?????
 
Ответить с цитированием

  #7  
Старый 15.01.2009, 23:18
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

подскажите нормальную пасивку вк, а то ту что в фильтре друзей и редактирование аудио\заметок и т.д. нормально не заюзаеш
 
Ответить с цитированием

  #8  
Старый 15.01.2009, 23:23
Executor-666
Познающий
Регистрация: 08.12.2008
Сообщений: 39
Провел на форуме:
932042

Репутация: 63
Отправить сообщение для Executor-666 с помощью ICQ
По умолчанию

эх были такие милые приложения,которые автоматически создавали группы.
 
Ответить с цитированием

  #9  
Старый 16.01.2009, 00:04
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

а толку? в названиях группы всё фильтруется
 
Ответить с цитированием

  #10  
Старый 16.01.2009, 00:19
Executor-666
Познающий
Регистрация: 08.12.2008
Сообщений: 39
Провел на форуме:
932042

Репутация: 63
Отправить сообщение для Executor-666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от vitalikis  
а толку? в названиях группы всё фильтруется
мне бы найти эту программку,что бы группы регить,а потом просматривать номера групп,сечешь тему)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
Куплю xss VKONTAKTE | ОДНОКЛАССНИКИ CADE Покупка, продажа, услуги в Соц. Сетях 11 05.03.2009 13:01
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ