ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Реализуем xss методом data:URL
  #1  
Старый 09.07.2008, 04:49
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию Реализуем xss методом data:URL

Пояснение


data:URL не большой протокол позво лающий внедрить не большие элементы даных в URL что самое удивительное а также опасное в это то что мы можем провести хсс не имея уязвимости на ресурсе что будет описано . data:URL протокол используется многими браузерами как Opera , Firefox, Safari, Netscape и Mozilla но версии Internet Explorer с младшего по седьмой не как не поддерживают data:URL так что просак .




В начале нам надо будет сгенерировать воть такой php код,скрипт и сохраняем его как data.php?.

Цитата:
<?php
print base64_encode($_GET['code']);
?>

После сохранения идем по линку

Цитата:
link.ru/data.php?code=<script>alert('ххх')</script>
И получаем вот такой encod

Цитата:
PHNjcmlwdD5hbGVydCgn9fX1Jyk8L3NjcmlwdD4=
после чего подставляем все в схему data:URL

Цитата:
data:[<тип данных>][;Base 64 ],<данные>
тип данных-text/html
данныеa-то что нам выдал скрипт data.php
Цитата:
data:text/html;base64, PHNjcmlwdD5hbGVydCgn9fX1Jyk8L3NjcmlwdD4=
После этого вставляем схему data:URL в браузер и вводим получившуюся схему валя мы получили сообщение терь пройди в свой ак на форуме и введи полученную схему data:URL можно только в redirect .



П.С Ночь что делал не понял даже сам

Последний раз редактировалось Mo4x; 09.07.2008 в 18:33..
 
Ответить с цитированием

  #2  
Старый 09.07.2008, 05:18
Аватар для zavra
zavra
Участник форума
Регистрация: 12.03.2008
Сообщений: 159
Провел на форуме:
912928

Репутация: 137
Отправить сообщение для zavra с помощью ICQ
По умолчанию

Лучше чем тратить время на написние статей, которые самому понять сложно, открыл бы учебник русского языка и почитал.
Задолбали.
Я очень надеюсь, что ты еще не окончил школу, а просто забыл за месяц каникул русский язык.
А если закончил, то сразу прыгай в окно.
 
Ответить с цитированием

  #3  
Старый 09.07.2008, 06:11
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Цитата:
Сообщение от zavra  
открыл бы учебник русского языка и почитал.
Mo4x, я предупреждал =\


Всё, конечно, замечательно, но или я дурак, или это можно использовать только на совсем пнях, которые согласяца ввести это в строку браузера. Или я не понял как это можно применить к какому-то сайту?

Вывод: бесполезная штука.

з.ы. поправьте, если ошибаюсь =\
 
Ответить с цитированием

  #4  
Старый 09.07.2008, 07:28
Аватар для nbd
nbd
Познающий
Регистрация: 27.10.2006
Сообщений: 90
Провел на форуме:
560577

Репутация: 68
Отправить сообщение для nbd с помощью ICQ
По умолчанию

применить можно так
PHP код:
<a href="data:text/html;base64,PHNjcmlwdD5hbGVydCgn9fX1Jyk8L3NjcmlwdD4=">Ссылко в Сибирь</a
 
Ответить с цитированием

  #5  
Старый 09.07.2008, 07:33
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

замечательно, что кто-то не поленился и напостил про "дата:"
это очень простой но, в тоЖ время, эффективный способ устроить ксс
 
Ответить с цитированием

  #6  
Старый 09.07.2008, 07:57
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

nbd, это понятно. Я имел в виду применительно к сайту, на котором нет xss, как это пишет автор. Вот тебе сайт - microsoft.com. Замути там xss этим методом
 
Ответить с цитированием

  #7  
Старый 09.07.2008, 10:48
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

n0ne
видимо я не так обьяснил как это можно применить к какому-то сайту
а это уже на твое усмотрение употреблять это иле нет
Открываем браузер введем получены адрес
data:text/html;base64, PHNjcmlwdD5hbGVydCgn9fX1Jyk8L3NjcmlwdD4=
появляется сообщение теперь войди в какой нибуть форум и веди там сваи даные и не забудь адрес data:text/html;base64, PHNjcmlwdD5hbGVydCgn9fX1Jyk8L3NjcmlwdD4= ввести в браузере.

Последний раз редактировалось Mo4x; 09.07.2008 в 10:53..
 
Ответить с цитированием

  #8  
Старый 09.07.2008, 10:55
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

_наглый_ копипаст с сек лаба.
Введи в браузере javascript:alert(document.cookie) и получишь точно такой же эффект.
_http://www.securitylab.ru/analytics/274302.php
нечазет.
 
Ответить с цитированием

  #9  
Старый 09.07.2008, 11:00
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

Мне это уже как минимум 2 раза сказали ты 3 и тоже с неудачной попыткой обосрать меня в копи пасте .
Эффект то же самый но как применить там не написано

Последний раз редактировалось Mo4x; 09.07.2008 в 11:11..
 
Ответить с цитированием

  #10  
Старый 09.07.2008, 12:03
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

Цитата:
Сообщение от gibson  
_http://www.securitylab.ru/analytics/274302.php
жёска, сенк за линк, особенно понравилось с запуском ворда, сколько лет знаю об хсс, но вот только сейчас узнал об такой класной возможности как data:URL
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Темная сторона Xss Constantine Авторские статьи 20 14.06.2008 16:28
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ