Форумы Самодостаточная Xss

Discussion in 'Уязвимости CMS/форумов' started by Ig-FoX, 19 Jan 2007.

  1. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Меня интересует какими браузера пользуемся?

    Потому что хочу представить вашему вниманию уязвимость под названием самодостаточный XSS. Которая чуствительная к браузеру.

    это надо вставить в URL:

    Короче обяснять не буду

    заходим сюда читаем:
    ТУТ

    Говорят что неуязвимые только IE 5 и 6 версии
     
    #1 Ig-FoX, 19 Jan 2007
    Last edited: 19 Jan 2007
  2. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Знаешь я зашел тут на один ламерский форум, спромил чем все пользуются.
    Так большая часть мне ответили что Firefox i Opera. Я сам удивился.
    Понимешь тут людей накормили что мол IE дырявый как решето, вот все и побежали ставить себе все отличное от IE.
     
  3. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Ig-FoX, спасибо за инфу, еще не читал...
     
  4. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Глобальная статистика за 5.12.2006 (http://globalstats.hotlog.ru)

    MSIE 6.0 - 63.25%
    MSIE 5.0 - 20.52%
    MSIE 5.5 - 7.59%
    Opera 7 - 3.73%
    Mozilla - 2.37%
    Opera 6 - 0.62%
    MSIE 4.0 - 0.61%
    Other - 0.24%
    Netscape 7 - 0.20%
    Netscape 3.0 - 0.17%
    Netscape 4.7 - 0.16%
    MSIE 5.2 - 0.10%
     
    _________________________
  5. arts

    arts Elder - Старейшина

    Joined:
    20 Jul 2005
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    в FireFox'e работает
     
  6. SHaDoW[RF]

    SHaDoW[RF] New Member

    Joined:
    23 Dec 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    В опере работает
     
  7. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    to arts
    Пробуй! У меня на фоксе все пашет!
     
  8. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    глюки? о_0
     
  9. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Да, немного глючи.....

    Ну вот кто сообразил как это использувать?

    Я когда создаю такую во ссылку то куки не выползаю. Хоя если непосредсвено всавиь в урл то все чики-пики!
     
  10. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    По мойму там какой то скрипт был. XSS Passive Tool вроде. Его пробовали?
     
  11. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    Зашел через ссылку - все ок, алерт вылез.
    Ссылку такую сделал:
    <a href=data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raW(тут нет пробела)UpPC9zY3JpcHQ+>123</a>

    Если ты на форуме пробовал, то там возможно перед URL автоматически http:// приписывается. Думай как обойти...