ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Xakep.ru активная XSS (IE & Opera)
  #1  
Старый 04.02.2007, 00:21
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию Xakep.ru активная XSS (IE & Opera)

Воть, у них тама значиццо такая штучга =)) (вложенный тег в [link][/link])

Код:
[link]http://[image]http:// style=background:url(javascript:alert()) q.gif[/image][/link]
Жаль есть пару ньюансов.
1) Эта чёртова хрень тока под осла. Если кто сообразит на выход за пределы тега, то будем вместе бурно апплодировать =) Просто сами понимаете - ксакепы они ведь на ишаках редко катаются.

2) Палево. Тег <a> показывает свои внутренности. Скрыть эту мазу вполне можно уменьшением размера всей конструкции и сменой её цвета под цвет бэкграунда.

Ну что, кто первый юзать? =)

Последний раз редактировалось b00zy_c0d3r; 17.05.2007 в 22:16..
 

  #2  
Старый 18.02.2007, 17:31
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Стукнуло мне в голову моча и я админу стукнул о баге. Если появится время - поищу ещё - у меня там раньше что-то ещё наклёвывалось.
 

  #3  
Старый 23.02.2007, 01:01
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Мдя. Админ клялся что всё пофиксил. Проверил заготовку - не работает. Но нарушение синтаксиса осталось. Поменял второй тег, с пом. которого выходим за пределы первого тега и вуаля - опять работает =\.
http://b00z3.jino-net.ru/test1.txt

Последний раз редактировалось b00zy_c0d3r; 17.05.2007 в 22:17..
 

  #4  
Старый 03.03.2007, 02:40
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

http://b00z3.jino-net.ru/xakep_ru_lol_dybl2.txt
------------------------------------------------------------
Не знаю как вы, а я уже под столом валяюсь от смеха =)))))). О первых двух багах я админу сообщал, т.к. совесть цуко проснулась не кстати =). Баг наконец-то пофиксили, но я успел выпотрошить ещё одну XSS, опять в бб-теге . Смешно и неудобно называется...

На этот раз немного удачнее - сделал вариант для Opera и для IE (кто помнит срабатывающие параметры для мозиллы - пишите здесь или стучите в пм/аську)/

Конкретно для Opera:
срабатывает при наведении на картинку мышки, поэтому целесообразно ещё добавить параметр style с большими размерами картинки (только обязательно зашифровать всё после "style=" и обрамить по бокам табуляциями).

Как всегда для IE:
Ну тут всё предельно ясно. Употреблять в готовом виде - начинку для "style" тоже шифруем.

Использование:
Всё просто шикарно. Можем украсть куки, а можем вставить фрейм в тело письма. Кстати при document.write тело полностью переписывается, поэтому можно сделать отличный фейк, а можно сначала вставить фрейм, а потом переадресовать на главну. Что в фрейме: форма, которая меняет мыло пользователя (чтобы его изменить, пасса знать не надо). Далее когда мы изменили мыло, то нам на него приходит подтверждение о смене мыла на форуме. Мы естественно всё подтверждаем, а потом бежим в восстановление пароля на форуме. Вбиваем наше изменённое мыло и получаем на него свежесгенерированный пасс... В общем лепотааааа..

З.Ы. Когда ещё не пофиксили второй вариант баги, я успел снять видео о её использовании (исключительно для истории ))). Кинул линк на видео в видео.ачат.ру - надеюсь его выложат в общак =). Если не выложат - буду дуться на слайдера. А если всётки хотите глянуть на процесс юзания баги (со сменой мыла), то качайте отсюда: http://b00z3.jino-net.ru/xakep.ru_xss_usage.rar

З.З.Ы. Античат фарева =)

Последний раз редактировалось b00zy_c0d3r; 03.03.2007 в 02:52..
 

  #5  
Старый 17.05.2007, 22:00
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Ну чуточку подробнее насчёт дефа (извините, не сдержался его не сделать...)
Сначала две ночи подряд выискивал самых активных юзеров кроме пупкина, чтобы получить их куки, но после того как двое из них оказалось что не обладали никакими правами, я всётки решил сунуться к пупкину. Вечером заслал последнюю хсс, закрасив выперающие корешки тегов цветом фона. Утром посмотерл - вот они куки. Потрахал хеш, - без результата.

Код:
Pupkin-Zade:5be3056c3d5423acdB816d33a2bbd9ce
Ну тогда залогинился под пупкиным с помощью его же кук, обследовал админку. Ничего примечательного в ней не было (кроме того, что меня туда пустило без спроса пароля). Попробывал залить asp-шелл через смайлы, - вышло. Но когда к шеллу обратился, меня послали нафиг. Ну и не надо - подумал я, стёр у него в пм свою мессагу, с пом. которой я его протроянил и уже хотел уходить, но пришла ему мессага, что форум взломали. Ну у меня петросянство в жопе заиграло, - я ответил что-то вроде "а мне пох.... гыгыгыы :: Mafia Of Antichat ::" и побежал редактировать метатеги индекса форума.....

На данный момент xss пофиксена, шелл подтёрт (гы, я сам забыл его убрать), больше ничего не тронуто...

Да и кстати, я ипался там чтобы всю страницу переписать, но не вышло, поэтому там чуток разные дефу у всех на скриншотах. Вот мой последний:



З.Ы. кстати, все уже знают, что из-за дефа я опоздал в универ

З.Ы. кстати все знают, что моня лолег? =)

moved to boltalka

Последний раз редактировалось b00zy_c0d3r; 17.05.2007 в 22:18..
 

  #6  
Старый 17.05.2007, 22:13
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

+1
интересно что ответел пользователь на твою месагу на то что тебе
Код:
П%"й
=)
 

  #7  
Старый 17.05.2007, 22:18
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Гыгы спустил с LoA сразу до болталки )) Я не это имел в виду )) Пох
 

  #8  
Старый 17.05.2007, 22:24
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

хек! зачотно бузя!
 

  #9  
Старый 17.05.2007, 22:28
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

молодца
 

  #10  
Старый 17.05.2007, 22:35
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

понравилось ))
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Последние обновления Opera Mini 3.0 Серый Схемы и программы 0 07.12.2006 15:10
Маленькая активная XSS в Infinity GB v2.0 stable _kREveDKo_ Форумы 0 31.07.2006 23:04
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ