HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #141  
Старый 08.05.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

В хроме встроена защита от исходящих xss-атак в get и post запросах. Точнее фильтруются наиболее банальные комбинации типа

code:

">alert()

и т.д. Либо обходить с помощью других способов (копать в сторону javascript атрибутов тэгов и других способов внедрения года для обхода фильтра) либо находить и использовать активные xss. Потому как когда код выводится с сервера, он всегда будет работать. А когда выполняется отправленный в запросе код на странице, то хром его блокирует.
 
Ответить с цитированием

  #142  
Старый 08.05.2012, 01:00
KzBOXer
Участник форума
Регистрация: 30.10.2011
Сообщений: 284
С нами: 7650326

Репутация: 4
По умолчанию

Да уж, думал хром хороший и добрый.
Ну он таким и является, а жаль.

А слушайте, на типичном форуме можно пассивку надыбать?
 
Ответить с цитированием

  #143  
Старый 09.05.2012, 01:00
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
С нами: 8513472

Репутация: 0
По умолчанию

По опыту могу сказать, что даже на крупных проектах, типа mail.ru и т.д. можно найти пассивку, с активной все намного сложнее. Недавно чисто для прикола взял из топа маил ру топовые сайты инет магазинов, в каждом третьем есть пассивка. Так что и форум в принципе не проблема, особенно если исходники открытые, можно более тщательно поискать
 
Ответить с цитированием

  #144  
Старый 09.05.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Смотря какой форум.
 
Ответить с цитированием

  #145  
Старый 10.05.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

KzBOXer, поизвращайся если хочешь запустить в хроме. =) Можешь поискать совместимые векторы тут.
 
Ответить с цитированием

  #146  
Старый 16.06.2012, 01:00
The_CJ
Новичок
Регистрация: 04.04.2012
Сообщений: 1
С нами: 7424246

Репутация: 1
По умолчанию

Я не знаю! пассивка у меня не хочет работать! Пробовал на rad.com, делал всё в точности по видео, разве-что пользовался не localhost а hut.ru.. вставляю скрипт, всё так-же, даже сравнил, редирект идёт, а лог чистый как и был, если просто ссылку на s.gif то всё приходит, а так нет.. что может быть не так?
 
Ответить с цитированием

  #147  
Старый 16.06.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Там закрыли пассивку сто лет как.
 
Ответить с цитированием

  #148  
Старый 24.07.2012, 01:00
lex1094
Новичок
Регистрация: 26.07.2012
Сообщений: 0
С нами: 7261526

Репутация: 0
По умолчанию

Что-то я не совсем понял как внедрять XSS.
Нашёл активную XSS на сайте (в форме входа). Как теперь внедрить туда JavaScript-код который дан в сниффере, что бы cookies приходили мне на сниффер?
P.S. При активной XSS нужно будет жертве давать ссылку или она (XSS) будет в коде страницы до тех пор, пока админ её не спалит?
 
Ответить с цитированием

  #149  
Старый 24.07.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Цитата:


Нашёл активную XSS на сайте (в форме входа). Как теперь внедрить туда JavaScript-код который дан в сниффере, что бы cookies приходили мне на сниффер?



Ну в общем, у тебя например прошло

code:

">alert()

Выполнился javascript код, расположенный между тэгами. Это была проверка. Теперь для кражи нужно вставить код, который будет воровать куки. Он представлен в сниффере. Вставляешь и отправляешь на страницу уже "ядовитый код". Хотя не факт, что код будет работать - могут фильтроваться некоторые символы непосредственно в коде, нарушая его работоспособность. Тогда надо будет искать другие способы отправки без использования фильтрованных символов или искать дополнительные способы обхода. Поэтому чтобы хорошо владеть мастерством кросс-сайтового скриптинга, надо знать javascript, иметь свой сниффер, написанный желательно вручную под свои прихоти. И понимать системы фильтрации.

Цитата:


При активной XSS нужно будет жертве давать ссылку или она (XSS) будет в коде страницы до тех пор, пока админ её не спалит?



Да, активная XSS сохраняется на сервере.
 
Ответить с цитированием

  #150  
Старый 24.07.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Смотря как обнаружил эту XSS.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.