Есть вопрос

Discussion in 'Песочница' started by KanapizZ, 7 Sep 2013.

  1. KanapizZ

    KanapizZ New Member

    Joined:
    4 Aug 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Вообщем. Есть сайт, там код страницы примерно такой
    <?php
    $u=$_GET['c'];
    echo $u;
    ?>
    при етом переменка $u как то там фильтруется (екранирует кавычки так \' и \")
    Можно ли произвести какую либо атаку? Мне не для зла а чисто для опыта :)
     
  2. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Это XSS, одна из клиентских уязвимостей - теория здесь очень большая, статьей очень мало, и в них в основном рассматривается самый простой и не очень эффективный метод атаки - угон куков :mad: Экранирование кавычек в этом случае совершенно не имеет значения :)

    Что-бы защитится здесь, нужно преобразовывать > и < в им соответствующие HTML-сущности.
     
    #2 randman, 7 Sep 2013
    Last edited: 7 Sep 2013
  3. KanapizZ

    KanapizZ New Member

    Joined:
    4 Aug 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я понимаю что ето хсс. Но я имею в виду можно ли произвести атаку какую либо например подставить '.eval(phpinfo()).' но кавычки заэкранируются. Есть выход?
     
  4. 5CAbuseHost

    5CAbuseHost New Member

    Joined:
    9 May 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    атака только если на сайте живой админ можно ему заслать код который пароль сменит или куки тебе отошлёт
     
  5. KanapizZ

    KanapizZ New Member

    Joined:
    4 Aug 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Прочитайте пожалуйсто внимательно 1 и 3 пост...
     
  6. 5CAbuseHost

    5CAbuseHost New Member

    Joined:
    9 May 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    сам и прочитай свой первый пост я тебе написал что можно сделать включи мозг если тыква внутри не пустая
     
  7. KanapizZ

    KanapizZ New Member

    Joined:
    4 Aug 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    За мой счет сходишь к окулисту, ок?
     
  8. 5CAbuseHost

    5CAbuseHost New Member

    Joined:
    9 May 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    лучше за мой счёт дырку в голове заделай
     
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    никакого исполнения кода там не может быть впринципе, php читает твою переменную "c" как строку, а не как исполняемый код, и это логично
     
    _________________________
  10. KanapizZ

    KanapizZ New Member

    Joined:
    4 Aug 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ну так мб site.ru/?c='.eval(phpinfo()).'
     
  11. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    хоть '.умоляю(исполняйся()).', ничего не выйдет.
     
    _________________________
    4 people like this.
Loading...