ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8801  
Старый 02.09.2009, 18:58
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Есть скрипт загрузки аватарок.
Загружаю.
В пост запросе :
Content: image/png.
Загружается всё.
И так создаю файл ava.png
Открываю блокнотом.
Вписываю
Цитата:
<script>alert();</script>
.
Заливаю, подменяю на image/png. (До этого просто text/html)
Открываю в браузере, есть текст
Цитата:
<script>alert();</script>
В исходнике тоже.
Но невыполняется.
что делать?
 
Ответить с цитированием

  #8802  
Старый 02.09.2009, 19:30
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Content: image/png.
Может Content-type?

Цитата:
В исходнике тоже.
Но невыполняется.
что делать?
Включи сниффер, посмотри ответ скрипта:
Код:
Content-Type: text/plain
text/plain - обычный текст.
text/html - HTML.

Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
Чтобы они интерпретировались, надо ответ text/html.
 
Ответить с цитированием

  #8803  
Старый 02.09.2009, 20:07
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
В IE7, IE6 будет
 
Ответить с цитированием

  #8804  
Старый 03.09.2009, 07:47
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от mailbrush  
Может Content-type?


Включи сниффер, посмотри ответ скрипта:
Код:
Content-Type: text/plain
text/plain - обычный текст.
text/html - HTML.

Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
Чтобы они интерпретировались, надо ответ text/html.
Ну да, просто я не запомнил
Примерно написал.
Сейчас проверю.
 
Ответить с цитированием

  #8805  
Старый 03.09.2009, 19:02
Аватар для Cehennem
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
Провел на форуме:
82669

Репутация: -26
По умолчанию

Я зашёл на сайт http://www.mymanual.ru/ и там в поиск дал скрипт xss: "><script>alert('xss')</script>
Мой вопрос: Как превратить это в форму для адресной строки, тоесть превратить этот xss в ссылку, или вы превратите и дайте мне ссылку а я сам уже пойму.
 
Ответить с цитированием

  #8806  
Старый 03.09.2009, 19:16
Аватар для Cehennem
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
Провел на форуме:
82669

Репутация: -26
По умолчанию

Я зашёл на ссылку http://www.mymanual.ru/search.html?q="><script>alert('xss')</script>&srcht=manuals
Но никакой окошки xss не вышло. ??????????????
 
Ответить с цитированием

  #8807  
Старый 03.09.2009, 19:31
Аватар для Cehennem
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
Провел на форуме:
82669

Репутация: -26
По умолчанию

Я так понял: Я сохраняю его как html и отпраляю админу, но тогда куки не пойдут через сайт http://www.mymanual.ru/
Как я понял нужно чтобы взять куки с сайта http://www.mymanual.ru/, нужно поставить код здесь: http://www.mymanual.ru/код
Верно?
 
Ответить с цитированием

  #8808  
Старый 03.09.2009, 19:35
Аватар для Cehennem
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
Провел на форуме:
82669

Репутация: -26
По умолчанию

Ааа..... всё понятно, вот сделал и залил на хост, вот ссылке к xss для сайта http://www.mymanual.ru/ : http://cehennem.hut1.ru/okasj9as8989v89cvxczxuiojxuxuiovjizxc.html
 
Ответить с цитированием

  #8809  
Старый 03.09.2009, 19:36
Аватар для Cehennem
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
Провел на форуме:
82669

Репутация: -26
По умолчанию

Супер, узнал как правильно можно сохранить отделно в файле .html и залит на хост xss.
Спасибо. +1
 
Ответить с цитированием

  #8810  
Старый 03.09.2009, 21:09
Аватар для Shadrin
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

Цитата:
Сообщение от Daned  
2 Shadrin, на вскидку, можно попробывать:

Всё зависит от конкретного случая, если это паблик скрипт, лучше слить сорец и разобраться что там к чему
там стоит всем известный tinymse ,файлы изменялись в 2005 году,но залить шелл не получается,он дает название сам,и все идет после *png стирается,тоже самое с пдф и док,народ помогите..
вот это в одном из его файлов отрыл
Код:
* $RCSfile: tiny_mce.js,v $
 * $Revision: 1.301 $
 * $Date: 2005/10/30 16:06:56 $
source.ibiblio.org/trac/lyceum/browser/tags/0.06/src/lyceum/wp-includes/js/tinymce/
tiny_mce.js?rev=1166
вот его сорцы
у кого получиться обойти фильтр,тому $

Последний раз редактировалось Shadrin; 04.09.2009 в 02:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ