ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss через Антивирус Касперского 7.0
  #1  
Старый 09.03.2008, 14:08
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию Xss через Антивирус Касперского 7.0

Заливая файлы изменения конфигурации радмина в тему релизов на форум xakepy.ru, заметил, что они палятся каспером. А когда этот залитый файл качаешь, антивирус заблокировал страницу и написал там следующее:

Код:
Антивирус Касперского 7.0
The requested URL http://xakepy.ru/attachment.php?attachmentid=3776 is infected with Trojan.Win32.AddUser.r virus
Это натолкнуло на XSS через антивирус. Значит, если у юзера стоит каспер и он блокирует файлы с вирусом, то мы можем перехватить куки с любого сайта, на котором он сидит, даже без уязвимостей. нужно только чтобы он перешёл по ссылке! (Ну, и чтобы там был закачан любой старенький вирус)

А вот скрин:
http://hungry.front.ru/xss_in_KAV.JPG

Последний раз редактировалось o3,14um; 09.03.2008 в 14:37..
 
Ответить с цитированием

  #2  
Старый 09.03.2008, 20:45
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

можно клеить с картинкой на сайтах и при запуске выполнять хсс без лишнего палева на загружаемый фаил...
 
Ответить с цитированием

  #3  
Старый 10.03.2008, 20:54
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

да можно, но при загрузке нужно указывать код. что-то типа http://site/1.jpg?<script>XSSCODE</script>
на скрине всё видно
 
Ответить с цитированием

  #4  
Старый 12.03.2008, 23:20
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

на всякий пожарный снял видео:
http://h4me.jino-net.ru/Kaspersky_hack.rar
коль не в палу добавте в видео-архив ачата
(видос 576 КБ)
 
Ответить с цитированием

  #5  
Старый 18.03.2008, 14:47
Аватар для ultimatum
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме:
2140476

Репутация: 161
Отправить сообщение для ultimatum с помощью ICQ
По умолчанию

Что-то я непонимаю и не вижу смысла заливать файл. Если можно составить хсс и так же ему подсунуть( юзверю )
 
Ответить с цитированием

  #6  
Старый 18.03.2008, 16:17
Аватар для D Mak
D Mak
Участник форума
Регистрация: 23.06.2007
Сообщений: 188
Провел на форуме:
1051973

Репутация: 116
Отправить сообщение для D Mak с помощью ICQ
По умолчанию

Цитата:
Что-то я непонимаю и не вижу смысла заливать файл. Если можно составить хсс и так же ему подсунуть( юзверю )
дык ксс работает на странице выдаваемой каспером, че непонятного?
 
Ответить с цитированием

  #7  
Старый 18.03.2008, 16:50
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Жалко, что надо самому на сайт залить файл....
Большого смысла от этого нету...
Я же правильно понял, что куки можно воровать только с того сайта, где находится любой вирус?
 
Ответить с цитированием

  #8  
Старый 18.03.2008, 18:16
Аватар для D Mak
D Mak
Участник форума
Регистрация: 23.06.2007
Сообщений: 188
Провел на форуме:
1051973

Репутация: 116
Отправить сообщение для D Mak с помощью ICQ
По умолчанию

Цитата:
Жалко, что надо самому на сайт залить файл....
Большого смысла от этого нету...
Я же правильно понял, что куки можно воровать только с того сайта, где находится любой вирус?
да
 
Ответить с цитированием

  #9  
Старый 24.03.2008, 05:00
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

да, только с сайта, де находітся вірус. но у вируса мона расширение сменить, и мот получится закачать к картинкам.
Пинцип таков, для тех кто ещё не понял:

Страница грузится, каспер проверяет. Бац, заметил вирус и блокирует страницу, а на ней пишет свой текст и адрес страницы. А адрес-то мона подправить, дописать туда скрипт так, чтобы линк оставался рабочим (например после знкак &). Этот адрес не фильтруется капером на спец символы и выводится в браузер как есть. Скрипт пишется в тело и выполняется. Куки с сайта сохраняются на странице - поэтому их мона утянуть как показаон в видосе.
http://h4me.jino-net.ru/Kaspersky_hack.rar
 
Ответить с цитированием

  #10  
Старый 24.03.2008, 07:47
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Найти на сайте скрипт какого-нить редиректа...напрмиер как вконтакте.ру - away.php?to= , здесь сделать ссылку на какой-нибудь вирусный файл, который каспером определяется 100%...так вот подставляем ссылку и наш js код...

Я дал лишь пример, как работает на сервисе "Вконтакте.ру" не знаю....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор новшеств в FreeBSD 7.0 zythar Мировые новости 2 28.02.2008 12:43
Антивирус Касперского для сетей toha_tash Защита ОС: вирусы, антивирусы, файрволы. 1 29.01.2008 11:33
через xss куки на снифер LeopardSS E-Mail 1 20.01.2006 21:18
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ