Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

19.10.2004, 09:29
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
http://vochat.com/ сырцы вроде как
http://chat.hitv.ru сам чат
интересно просто есть ли там баги и возможно ли получение админки
как я там понял все делается с помощью сессии ...
xss в инфо не канает там все теги фильтруются как я просмотрел тут Zfailure сток видюшек насоздавал
в общем будет время посмотрите я буду заходить сюда иногда  удачи
|
|
|
|

19.10.2004, 20:59
|
|
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме: 0
Репутация:
82
|
|
ок! посмотрим
в самом чате там вроде все проверяется
но там вроде есть дополнительный скрипт для поиска юзера, в нем вроде xss есть
|
|
|

20.10.2004, 08:30
|
|
Новичок
Регистрация: 20.10.2004
Сообщений: 4
Провел на форуме: 0
Репутация:
0
|
|
да такой скрипт и правда есть пример на чате
http://chat.hitv.ru/users.php
так же там есть xss
<script>alert();</script> -ок
<script>alert(123);</script> - ок
<script>alert(as);</script> - уже не ок
<script>alert('as'  ;</script>- тут интереснее
database error: cannot search user
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'as'  ;%'' at line 1
кажется возможен sql-injection хотя не буду утверждать
+ это же скрипт поиска а не инфы ,ты несможешь сохранить свой ява скрипт и показать его ламеру чтобы перехватить его сессию
в общем смотрите ; ) я зайду еще
удачи
|
|
|

20.10.2004, 09:02
|
|
Новичок
Регистрация: 20.10.2004
Сообщений: 4
Провел на форуме: 0
Репутация:
0
|
|
|
|
|

30.10.2004, 16:49
|
|
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме: 0
Репутация:
0
|
|
В директорию /chat/photos/0/ можно загружать любые файлы (хранятся фото участников чата), но только с расширением gif или jpg, вот как бы можно было, например, исполнить РНР-скрипт, загруженный туда?
Загрузить - загрузил, на месте картинки имеется пустой квадратик, когда же напрямую обращаюсь к этому файлу, например http://chat/photos/0/1234.big.jpg, то показывается исходный код скрипта...
|
|
|

30.10.2004, 16:57
|
|
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме: 0
Репутация:
0
|
|
Есть вот еще какая вещь...
http://chat/admin/index.php
В принципе, возможно использование WWWhack....
Эта Админка только для верховного админа или для всех админов?
|
|
|

30.10.2004, 17:00
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (NoOne @ октября 30 2004,16:49)</td></tr><tr><td id="QUOTE">то показывается исходный код скрипта...[/QUOTE]<span id='postcolor'>
А если загрузить javascript, он срабатывает ?
типа
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<script>alert()</script>
[/QUOTE]<span id='postcolor'>
|
|
|

30.10.2004, 17:36
|
|
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме: 0
Репутация:
0
|
|
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ октября 30 2004,17:00)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (NoOne @ октября 30 2004,16:49)</td></tr><tr><td id="QUOTE">то показывается исходный код скрипта...[/QUOTE]<span id='postcolor'>
А если загрузить javascript, он срабатывает ?
типа
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<script>alert()</script>
[/QUOTE]<span id='postcolor'>[/QUOTE]<span id='postcolor'>
))))))))))))))))))))))))))))
Срабатывает
))))))))))))))))))))))))))))
Вот только что дальше делать?
Извиняюсь, может быть, за столь глупый вопрос, но хотя бы общие черты дальнейших действий...
|
|
|

31.10.2004, 00:07
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Раз срабатывает, значит возможен пассивный XSS, и угон куков.
Суть уязвимости такова - поскольку скрипт срабатывает в домене самого чата, то этому скрипту будут доступны куки того, у кого этот скрипт срабатывает (например админа).
Использовать так:
под видом картинки заливается скрипт, отсылающий куки на сниффер(пример приведен в описании cgi-сниффера), плюс к этому - скрипт также должен отобразить рисунок (что бы админ ничего не заподозрил). А далее нужно каким-то образом заставить админа взглянуть на твою фотку. Это можно сделать кучей способов. Начиная от тупого кидания линка в приват, и заканчивая заманиванием админа на свой сайт, где этот линк откроется в скрытом фрейме.
(только предварительно выясни есть ли что то полезное в куках вообще)))
|
|
|

31.10.2004, 15:34
|
|
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме: 0
Репутация:
0
|
|
Algol, спасибо большое за столь подробное объяснение, мало кто так толково объяснит и таким нормальным человеческим языком :)
От куков никакой пользы вообще нет, в них передается номер комнаты, цвет и сам ник, а вот самое главное - это сессия, которая передается только в строке адреса....
А можно каким-либо образом перехватить значение сессии не через куки?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|