HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.01.2014, 01:00
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
С нами: 7345046

Репутация: 0
По умолчанию

Есть форум где в ЛС можно отправить фрейм в любым содержимым src.
Есть какие нибудь способы взлома или еще что нибудь хорошее?

В гугле был, ничего полезного не нашел.
 
Ответить с цитированием

  #2  
Старый 21.01.2014, 01:00
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
С нами: 7345046

Репутация: 0
По умолчанию

даже xss не получается, твоюжмать, но алерт выбрасывает на ура
 
Ответить с цитированием

  #3  
Старый 21.01.2014, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Цитата:

Сообщение от Seller Zeus

даже xss не получается, твоюжмать, но алерт выбрасывает на ура

о_О?
Это как так?
 
Ответить с цитированием

  #4  
Старый 21.01.2014, 01:00
Kida
Познающий
Регистрация: 09.01.2014
Сообщений: 58
С нами: 6495446

Репутация: 14
По умолчанию

Цитата:

Сообщение от _Werewolf_

о_О?
Это как так?

Это магия(чёрная походу)
 
Ответить с цитированием

  #5  
Старый 21.01.2014, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Вот с каждым днем я удивляюсь все больше, то вы сливаете трафик через фреймы, то вы пытаетесь взломать кого-то через фреймы (xss), вообщем, таким способом ты сможешь попробовать подгрузить связку сплоитов жертве, ну, или же, узнать IP через него
 
Ответить с цитированием

  #6  
Старый 21.01.2014, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Цитата:

Сообщение от Kida

Это магия(чёрная походу)

Именем вуду-апача я повелеваю: исполни шайтан-алерт, постучи в свой волшебный бубен-БД и вылови XSS-скрипт =)
 
Ответить с цитированием

  #7  
Старый 21.01.2014, 01:00
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
С нами: 7345046

Репутация: 0
По умолчанию

Цитата:

Сообщение от 0d1n

XSS не просто выскакивает, поэкспериментируйте внимательнее!
Содержит-ли страница ЛС еще какие-нибудь фреймы?
Бывает и такое что тэги в скобках допустим фильтруются...
Поэкспериментируйте с кодом.

code:


code:

document.write("")

Или попробуйте вставить iframe с помощью java-скрипта и зашифруйте это дело.
Java скрипт можно зашифровать тут
В первое поле вставляешь свою джаву ставишь галочки : Base62 encode,Shrink variables и жмешь Pack он упаковывает!
На выходе получаешь содержимое такого плана:

code:

eval(function(p,a,c,k,e,r){e=String;if(!''.replace (/^/,String)){while(c--)r[c]=k[c]||c;k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('ссссссссссссссссс0',2,1,'TEST '.split('|'),0,{}))

Вставляешь все это тэгом ...
Да и шифруй ссылку без ошибок.

Спасибо за внятный ответ, вот такой код:
source:

Код:


Прямо во фрейме показывает и ссылку и куки, где ошибся?

Работает только тег iframe, в нем же iframe не выведешь я так понимаю, есть на сайте еще один iframe в шапке, но он тут не причем, кстати если в src вставляю ssyoutebe.ru, всю страницу с лс редеректит на этот сайт. А если делаю так: src="javascript:alert('sss');" то вылазиет алерт sss
 
Ответить с цитированием

  #8  
Старый 21.01.2014, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

а зачем вы вставляете ssyoutebe.ru?
это ваш сайт?
Я не заходил, но если при вставке в ифрейм идет редирект то скорей всего
на сайте ssyoutebe.ru стоит скрипт выскока из ифрейма!
Но, в вашем случае думаю ситуация совсем другая, внимательно просмотрите исходный код страници после срабатывания ифрейма, возможно после отправки он преобразуется еще где то на странице, посмотрите метатеги.
но чтоб долго не гадать, отправьте адрес подопытного сайта одному из ответивших в теме, так сэкономите и свое и чужое время! И уже на примере посмотрите что вы упустили!
 
Ответить с цитированием

  #9  
Старый 21.01.2014, 01:00
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
С нами: 7345046

Репутация: 0
По умолчанию

Цитата:

Сообщение от rox@hak

а зачем вы вставляете ssyoutebe.ru?
это ваш сайт?
Я не заходил, но если при вставке в ифрейм идет редирект то скорей всего
на сайте ssyoutebe.ru стоит скрипт выскока из ифрейма!
Но, в вашем случае думаю ситуация совсем другая, внимательно просмотрите исходный код страници после срабатывания ифрейма, возможно после отправки он преобразуется еще где то на странице, посмотрите метатеги.
но чтоб долго не гадать, отправьте адрес подопытного сайта одному из ответивших в теме, так сэкономите и свое и чужое время! И уже на примере посмотрите что вы упустили!

ssyotube.ru для теста вставлял, но до сих пор не пойму как он из фрейма на себя всю страницу редеректит
 
Ответить с цитированием

  #10  
Старый 21.01.2014, 01:00
Seller Zeus
Познающий
Регистрация: 29.05.2012
Сообщений: 34
С нами: 7345046

Репутация: 0
По умолчанию

Цитата:

Сообщение от 0d1n

Попробуйте вставить перед кодом
code:

document.write('

Где именно? перед javascript: или перед <iframe ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.