ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

обход <x> защиты от XSS
  #1  
Старый 25.02.2009, 21:08
Аватар для iliz
iliz
Новичок
Регистрация: 27.08.2007
Сообщений: 11
Провел на форуме:
35477

Репутация: 8
По умолчанию обход <x> защиты от XSS

может кто знает как обойти защиту TikiWiki от XSS, это когда вместо <script> <sc<x>ript>. Такая байда на все опасные слова (style, expression, etc...).
 
Ответить с цитированием

  #2  
Старый 26.02.2009, 12:04
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

а что если попробовать вложенную хсс?
кстати, кроме слов ничего не фильтруется?
был бы сайт, было б лучше.
 
Ответить с цитированием

  #3  
Старый 26.02.2009, 12:08
Аватар для v0lt
v0lt
Banned
Регистрация: 04.02.2009
Сообщений: 16
Провел на форуме:
55927

Репутация: 0
По умолчанию

пробуй <sc<script> или <ScRiPt>

____________________________
Мои посты- бред, чес, фальш!

//Signature generated by fake-sign emulator v.4.3.1b

Последний раз редактировалось v0lt; 26.02.2009 в 12:26..
 
Ответить с цитированием

  #4  
Старый 26.02.2009, 12:28
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

v0lt, он это отфильтрует, скорее всего.
<scr<script>ipt> вот так.

Последний раз редактировалось faza02; 26.02.2009 в 12:43..
 
Ответить с цитированием

  #5  
Старый 27.02.2009, 13:03
Аватар для iliz
iliz
Новичок
Регистрация: 27.08.2007
Сообщений: 11
Провел на форуме:
35477

Репутация: 8
По умолчанию

все это пробовал, и вложенные XSS и даже пробовал закоментить <sc<!-- //-->ript> в то месте где <x> вставляется, но увы не помогает, эта единственная переменная(из тех что пробовал) в новой версии движка , где вожможно реализовать html injection, но вот с XSS проблема, все другие варианты с ha.ckers.org/xss.html тоже пробовал...., пробовал в УТФ7 кодировке(и др.), разным регистром, причем если много раз повторить <script><script><script>, то в каждом с из них появится злобная X
если по методу склеивания <sc<script> тоже не выходит
кроме слов похоже не фильтруется
сайт увы внутри компании, не в инете
в общем устал биться с санитизацией и пошел другим путем, через png картинку все получилось но в мозилле не бачет, ибо уязвимость только IE, заметил еще один не приятный момент, то что в explorer.exe есть уязвимость переполнения при обработке картинок, а в IE ее нет, т е если скормить ему картинку с шелом, он ее протсто не отображает, только рамочку .
а про санитизацию с X, может у кого еще какие идеи появятся? просто жутко интересно
 
Ответить с цитированием

  #6  
Старый 27.02.2009, 13:18
Аватар для swt1
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

посмотри здесь набор.
http://www.xssing.com/
 
Ответить с цитированием

  #7  
Старый 27.02.2009, 13:50
Аватар для iliz
iliz
Новичок
Регистрация: 27.08.2007
Сообщений: 11
Провел на форуме:
35477

Репутация: 8
По умолчанию

знаю этот ресурсик, крайне полезный, из этих техник срабатывает только marquee, но без script, т е в итоге получаем только бегущую строчку ...
эта зараза вставляет <x> во все слова типа style, expression, onerror, onload, script, alert, javascript, iframe, onmousover, onclick, eval ...
причем что примечательно, предварительно вырезает \ + и прочее
и вместо < (%3С и др кодировок) ставит &gt, а также ",',>
 
Ответить с цитированием

  #8  
Старый 27.02.2009, 15:40
Аватар для iliz
iliz
Новичок
Регистрация: 27.08.2007
Сообщений: 11
Провел на форуме:
35477

Репутация: 8
По умолчанию

а вот собсно и скрипт санитизации ./tiki-wiki-2.2/lib/setup/sanitization.php
там достаточно грамотно все написано, работа ребятами проделана большая...
вот собсно что санитизируется знаком X
$ra_as_tag_only = array('style', 'script', 'embed', 'object', 'applet', 'meta', 'iframe', 'frame', 'frameset', 'ilayer', 'layer', 'bgsound', 'base', 'xml', 'import', 'link');
$ra_as_attribute = array('onabort', 'onactivate', 'onafterprint', 'onafterupdate', 'onbeforeactivate', 'onbeforecopy', 'onbeforecut', 'onbeforedeactivate', 'onbeforeeditfocus', 'onbeforepaste', 'onbeforeprint', 'onbeforeunload', 'onbeforeupdate', 'onblur', 'onbounce', 'oncellchange', 'onchange', 'onclick', 'oncontextmenu', 'oncontrolselect', 'oncopy', 'oncut', 'ondataavailable', 'ondatasetchanged', 'ondatasetcomplete', 'ondblclick', 'ondeactivate', 'ondrag', 'ondragend', 'ondragenter', 'ondragleave', 'ondragover', 'ondragstart', 'ondrop', 'onerror', 'onerrorupdate', 'onfilterchange', 'onfinish', 'onfocus', 'onfocusin', 'onfocusout', 'onhelp', 'onkeydown', 'onkeypress', 'onkeyup', 'onlayoutcomplete', 'onload', 'onlosecapture', 'onmousedown', 'onmouseenter', 'onmouseleave', 'onmousemove', 'onmouseout', 'onmouseover', 'onmouseup', 'onmousewheel', 'onmove', 'onmoveend', 'onmovestart', 'onpaste', 'onpropertychange', 'onreadystatechange', 'onreset', 'onresize', 'onresizeend', 'onresizestart', 'onrowenter', 'onrowexit', 'onrowsdelete', 'onrowsinserted', 'onscroll', 'onselect', 'onselectionchange', 'onselectstart', 'onstart', 'onstop', 'onsubmit', 'onunload','ondragdrop', 'dynsrc', 'lowsrc', 'codebase', 'xmlns');
$ra_as_content = array('vbscript', 'expression', 'blink', 'mocha', 'livescript', 'url', 'alert');
$ra_javascript =array('javascript')
ЖЕСТЬ!
 
Ответить с цитированием

  #9  
Старый 27.02.2009, 15:48
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

не выйдет там хсс..
 
Ответить с цитированием

  #10  
Старый 27.02.2009, 16:07
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Дык этого, того, все ж с маленькой буквы написано, типо попробовать написать большими
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Защита информации против защиты данных dinar_007 Мировые новости 0 26.02.2006 20:02
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23
Ловушка для взломщика k00p3r Чужие Статьи 0 08.06.2005 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ