HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
 
 
Опции темы Поиск в этой теме Опции просмотра

xss VKONTAKTE
  #1  
Старый 08.01.2009, 23:43
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию xss VKONTAKTE

На многих форумах и сайтах я встричал ето :

В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1


Как ето здєлать ???
Помогите написать FLASH
 

  #2  
Старый 08.01.2009, 23:48
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

давно уже неактуально
 

  #3  
Старый 08.01.2009, 23:56
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию

Ну и что всеодно очень нужно помогите
 

  #4  
Старый 09.01.2009, 02:58
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

возми любой учеьник по флеш....
 

  #5  
Старый 09.01.2009, 12:41
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию

Как можна взять льбую FLASH і впихнути в ее JAVA которий будєт потом виполнят скрипт і которий будєт входити на сайт фейк І подскажите што нада туда впихнути
 

  #6  
Старый 10.01.2009, 01:36
Ylka
Banned
Регистрация: 03.01.2009
Сообщений: 37
Провел на форуме:
623280

Репутация: 19
По умолчанию

В популярной социальной сети ВКонтакте.ру, в сервисе Приложения обнаружена XSS-уязвимость.

Она заключается в том, что в исходный код флэшки можно внедрить javascript, который при прямом доступе к флэшке исполнится, как и в IE, так и в Firefox'е. Это, конечно, разработчиками ВКонтакте учтено: прямой доступ к флэшке запрещен. Но флэшка сохраняется в кэше браузера, откуда ее можно загрузить без проблем.

Когда флэшка сохранилась в кэше браузера, то она может открыть новое окно с ссылкой на себя, браузер ее загрузит из кэша - и javascript выполнится.

Единственное, что спасает, - это блокировщик всплывающих окон. Но обычные пользователи, видя, что открывает его ВКонтакт, блокировку снимут. Работоспособность во всех браузерах не гарантирована, проверялось на IE6 и FF3RC1

Пример атаки:

http://vkontakte.ru/apps.php?act=s&id=15… (новое окно открывается через 2 секунды)




Как ето здєлать ?????
 

  #7  
Старый 15.01.2009, 23:18
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

подскажите нормальную пасивку вк, а то ту что в фильтре друзей и редактирование аудио\заметок и т.д. нормально не заюзаеш
 

  #8  
Старый 15.01.2009, 23:23
Executor-666
Познающий
Регистрация: 08.12.2008
Сообщений: 39
Провел на форуме:
932042

Репутация: 63
Отправить сообщение для Executor-666 с помощью ICQ
По умолчанию

эх были такие милые приложения,которые автоматически создавали группы.
 

  #9  
Старый 16.01.2009, 00:04
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

а толку? в названиях группы всё фильтруется
 

  #10  
Старый 16.01.2009, 00:19
Executor-666
Познающий
Регистрация: 08.12.2008
Сообщений: 39
Провел на форуме:
932042

Репутация: 63
Отправить сообщение для Executor-666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от vitalikis  
а толку? в названиях группы всё фильтруется
мне бы найти эту программку,что бы группы регить,а потом просматривать номера групп,сечешь тему)
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ