ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.05.2005, 01:45
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

1. Уязвимости в профиле пользователя.
Уязвимыми являются все поля, кроме поля Homepage, а именно, поля:Email, AOL, Yahoo!, Location, MSN, Biography, Occupation, Homepage Description, но не во все поля можно поместить сниффер, так как количество вводимых символов в них, ограниченное. Хотя локальным алертом насладится можно=)
Полноценно вставить снифф позволяют только такие поля, как: MSN, Biography, Occupation, Homepage Description. При просмотре профиля пользователя с форума, получаем такую вот штуку:
Код:
 <td><font face="Verdana,Geneva,Arial,Helvetica,sans-serif" size="1" color="#000000"><script>alert()</script></font></td>
Лол, никаких фильтров...красота=)



2. Уязвимость в нике пользователя.
Хоть полноценный сниффер нам вставить и не удастся, но для приколов использовать можно. В данном движке, на главной странице всегда указывается последний зарегестрированный пользователь. Так как никаких блокировок и фильтраций нет, можно зарегестрировать пользователя: <script>alert('fuckyou')</script>, и каждый кто будет заходить на главную,
будет ловить этот алерт=)

3. Уязвимость в заголовках личных сообщений.
История сходна с форумным движком MercuryBoard. Заголовок личного сообщения не фильтрует символы. В итоге, в папке входящие, заголовок сообщения будет отображатся, как:
Код:
<font face="Verdana,Geneva,Arial,Helvetica,sans-serif" size="2" color="#000000"><b>123<script>alert(document.cookie)</script></b></font></a></td>



P.S. Есть ещё дырявые bb теги,
[img]javascript:alert()[/img]
[urІ=javascript:alert()]ClickME[/urI]
но на сёгодня уже всё, башка у меня уже не варит чтоб сегодня что-то ещё выжать....=( =( =(

P.P.S. Кстати, что это за хеширование идет? КЕЗ, ты был прав, куки очень странные.=(

Последний раз редактировалось PinkPanther; 25.05.2005 в 01:59..
 
Ответить с цитированием

  #2  
Старый 25.05.2005, 13:41
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

а вот через [img] ты снифер никак не вставить. и через ClickME
 
Ответить с цитированием

  #3  
Старый 25.05.2005, 20:10
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Цитата:
Сообщение от webmaster_grm на hackzona.ru  
http://www.hackzona.ru/hz.php?name=N...rder=0&thold=0
Опасность:критическая
Тип:удалённая
Описание:в параметр reverse в member.php можно внедрить произвольный HTML или JavaScript код и вызвать XSS
Уязвимые версии:OpenBB 1.x
Наличие эксплойта:нет
Решения:нет
Код:
member.php?action=list&sortorder=homepage&perpage="><img%20src=javascript:alert(document.cookie)>
Код:
member.php?action=list&sortorder=homepage&perpage=25&reverse=1"><img%20src=javascript:alert(document.cookie)>
Код:
member.php?action=list&sortorder="><img%20src=javascript:alert(document.cookie)>
_____________________________________

Хотя пользы с них минимум, но тем немение....
 
Ответить с цитированием

  #4  
Старый 26.05.2005, 19:21
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

пользы с них вообще нет
 
Ответить с цитированием

  #5  
Старый 26.05.2005, 19:45
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Цитата:
Сообщение от KEZ  
пользы с них вообще нет
Я знаю, это только для ознакомления и общего развития. Не больше.
 
Ответить с цитированием

  #6  
Старый 26.05.2005, 20:41
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Вообще почему на секлабе не пишут про вложеные теги никогда.
только про дыры в профиле типа как ты привел
 
Ответить с цитированием

  #7  
Старый 27.05.2005, 07:55
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Кез фиг знат.. на секлабе много про что не пишут.. Вложенные теги - это все-таки не фундаментальная технология, да плюс ко всему вроде как недавно только нашли, пускай парсинг правильно организовывают. Уместнее было бы спросить почему не получило широкой огласки бага с кодировками в Ie
 
Ответить с цитированием

  #8  
Старый 27.05.2005, 09:10
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Потомучто seclab.ru только публикуют новости, котрые дает им бабушка ЧеГевары, сами они найти ниче не в состоянии. А бабшука ЧеГевары нехочет чтобы на фигне вроде секлаба были реальные баги.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ