Форумы iframe вместо ссылки на снифер

Discussion in 'Уязвимости CMS/форумов' started by ilyha, 10 Jan 2006.

  1. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Вот возникла идея, а можно ли, изменить XSS BB код того же IPB или PHPBB таким образом, чтобы не куки воровать, а вместо ссылки на снифер браузером открывшего страницу юзера обрабатывался iframe тег, ну и соответственно открывалась страничка в этом ifram'е. Советы и примеры принимаются в любых колличествах :))
     
  2. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Мде, это уже называется раскрутка, да конечно возможно))) Нужно посидеть подумать может чтонить придумаю!
     
  3. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Можно. А какие советы или примеры тебе нужны?
     
    _________________________
  4. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Да, было бы неплохо, хотя бы один примерчик :))
     
  5. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Нет уж. Давай-ка лучше сам спрашивай, а мы поможем (точнее - подскажем, точнее - намекнем).
     
    _________________________
  6. mixas

    mixas New Member

    Joined:
    15 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Столкнулся с той же проблемой.
    Например срабатывает такое XSS:
    Code:
    <image src="a.jpg" onload=alert();>
    Нужно вставить фрейм, пробовал так:
    Code:
    <image src="a.jpg" onload=document.frames[0].location.href="http://server.ru"> 
    Но чтобы это сработало, нужно, чтобы страница содержала какой нибудь другой фрейм.
    Подскажите, пожалуйста, как это еще можно осуществить.
     
  7. Cronyal

    Cronyal Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    2
    диалер чтоли вставить хочешь?))))
     
  8. mixas

    mixas New Member

    Joined:
    15 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Ну от банальной накрутки посещений до эксплоита под Ie.
     
  9. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    не совсем уверен про что ты говоришь, но поробуй прочитать http://antichat.ru/txt/hmail/ про mail.ru, там как раз фрейм
     
  10. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    код не image а img вроде, насколько я знаю :D насчет данного способа - мне не нравиться :)
    И вообще, если тебе надо сделать два фрейма, так и сделай их... в одном будет то что тебе надо в другом прежний контент страницы ;)
     
  11. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Кароче, следуя логике. XSS уязвимость форума направлена на то, чтобы внедрить в просматриваемую PHP(к примеру) страничку теги таким образом, чтобы браузер смог их правильно интерпретировать. Значит, если возможно внедрение вида: <script>.....</script>, в чем же проблема реализации <iframe>.....</iframe> ....
     
  12. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    А не легче : <img src="javascript:alert()">
     
  13. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    ЁМОЁ!!! ))))

    Береш сплоит... Находишь строчки кода HTML и меняешь их... На нужные...
    Дай сплоит помогу ))))
     
  14. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Вот это, если не ошибаюсь XSS для последней или предпоследней версии IPB.
    Code:
    [e*mail]wj@wj[url=http://www.wj.com`=`][/url].com[/e*mail] ` style=`background:url(javaSCript:alert(/wj/))`
     
  15. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Попробуй так... Хотя конечно может и не сработать ))))))
    [e*mail][email protected][/e*mail] ` style=`background:url(javascript:document.write(ТУТ НУЖНЫЙ ТЕБЕ КОД))`
     
  16. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    сильно наврят-ли :))) вы че, сами то смотрите,че пишете?))))))
    [e*mail][email protected][/e*mail] ` style=`background:url(javascript:document.write(ТУ Т НУЖНЫЙ ТЕБЕ КОД))`
    ага... почему ` уже после ББ кода? Не тот код, если я не ошибаюсь!
     
  17. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    даа, че-то не работает. Блин, надо пытаться, я думаю многим будет полезен результат ;)
     
  18. mixas

    mixas New Member

    Joined:
    15 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    тэги типа
    Code:
    <iframe>
    и другие в скобках не каждый форум пропустит, надо как то без них. Можно конечно просто сделать переадресацию типа
    Code:
    javascript:location.href='http://server.ru'
    но это не то.

    WizART, а что ты имел ввиду по поводу создания фрейма? Как его возможно сделать, когда теги фильтруются?
     
  19. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    А вы вообще уверены, что сплоит рабочий?
     
  20. mixas

    mixas New Member

    Joined:
    15 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А причем здесь сплоит? Вопрос в том как вставить фрейм без тэгов в скобках.