ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss уязвимость.
  #1  
Старый 14.04.2006, 05:29
Аватар для Katafalk
Katafalk
Новичок
Регистрация: 15.09.2005
Сообщений: 5
Провел на форуме:
18038

Репутация: 0
По умолчанию Xss уязвимость.

У меня такой вопрос возник.
На одном сайте существует строка поиска, при вводе в которую такого поискового запроса <script>alert()</script> вылетает заветное окошко, т.е. налицо XSS-уязвимость, но проблема в том что результаты запроса выводится в отдельном фрейме, для каждого клиента отдельно и кукис спионерить навряд ли получится. Тогда я попробовал встроить РНР-код, который благополучно выполнился, тогда я подумал, а что если создать на сервере свой файл, который будет является шеллом на Perle или PHP, но я столкнулся с проблемой и суть ее вот в чем при вводе строки поиска например такого вида
<? fopen("cmd.php","w+")?>. На странице с результатами получаю примерно такой ответ


Показано <b>1-10</b> из <b>22 (7881KB)</b> для<b> <? fopen( , )?> cmd.php w+ </b>с<b> 107</b> общим количеством совпадений.

Т.е. все что находится в кавычках выносится за функцию и вообще за тег. Как можно это обойти.
Помогите пожалуйста перелопатил море литературы, но так и не могу найти способ. Или подскажите как можно использовать этот баг еще?
 
Ответить с цитированием

  #2  
Старый 14.04.2006, 07:33
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Кавычки все фильтруются? Попробуй через функцию eval (`your code`); А вообще посммотри любую статью об обходе PHP SAFE MODE. И используй что-нибудь похожее.
 
Ответить с цитированием

  #3  
Старый 14.04.2006, 11:14
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Фильтруется только " или ещё ' ?
Делай так
fopen( $_GET[a], $_GET[b] );
и обращайся так ...&a=cmd.php&b=w+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Свеженькая XSS уязвимость в форуме mybb 1.10 Vantuz86 Форумы 0 11.04.2006 22:58
Новая уязвимость Phpbb 2.0.19 XSS в profile.php pktrader Форумы 9 07.04.2006 01:53
Xss на yandex.ru Pridu_ROCK Уязвимости 1 04.03.2006 01:08
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ