Альтернативная XSS (для маленьких)

Discussion in 'Video.Antichat' started by ArT-I-ShocK, 17 Aug 2010.

  1. ArT-I-ShocK

    ArT-I-ShocK Banned

    Joined:
    10 Aug 2010
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -5
    Данное видео просто покажет как вставить в форму специальный код и обойти фильтр XSS с помощю старой баги...
    Расчитано для маленьких)

    Самое удивительное наверно то, как видео 60 с гаком мбайт сжалось до 900кбайт :D

    Вообщем смотрите и пжлста не срите в теме. МБ ктото и не знал о данной баге обработки html... :rolleyes:
    Всё мега-крутое уже сделано.. остаётся делать вот такое :(

    Скачать видео
     
  2. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Поздравляю, тебя пригласили в РоА.(С)Лило
     
    #2 Keltos, 17 Aug 2010
    Last edited: 17 Aug 2010
    1 person likes this.
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Ну наконец-то!
    Наконец-то нашёлся достойный конкурсант.
    Все видео в этом разделе - говно, только твое, ТС, - реально стоящее чего-то.
    Эх, был бы я в группе >= RoA, проголосовал бы за тебя...
    Ну ничего, я у своих друзей попрошу, и скину им ссылку на эту тему.
    Надо же, новая бага в обработке HTML.
    Ты просто гений, открыл новый вид уязвимостей!
     
    2 people like this.
  4. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    "Сегодня я покажу вам один метод обхода фильтра от XSS. Он будет работать если не фильтруется тег <img>"
    Ну прям каша из топора, не?
    P.S. Видео можно было бы сделать в 5 раз короче, давая сайту таки приконнектится к хосту, на пример
    127.0.0.1:80:XSS
     
    #4 Ponchik, 17 Aug 2010
    Last edited: 17 Aug 2010
    1 person likes this.
  5. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    ТС, я понимаю что ты недавно зарегался и хочешь репу набить, но ты зря старался, такое мало кто оценит ... народ с начало обдумываете будет ваше видео играть интерес или нет, если нет то просто не мучайтесь никто не будет рад этим.
    Я никого не упрекаю а лишь пытаюсь дать совет таким как ТС.
     
    #5 Дирижабль, 17 Aug 2010
    Last edited: 17 Aug 2010
    2 people like this.
  6. ArT-I-ShocK

    ArT-I-ShocK Banned

    Joined:
    10 Aug 2010
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -5
    Все прекрастно знал что никакого особого интереса видео не вызовет)
    3 вещи из-за которых его сделал:

    1) XSS нестандартно использована (Может кто-то и не знал)
    2) Новичкам полезно увидеть собственными глазами как происходит обнаружение XSS
    3) Очень круто сжалось

    Я и в теме сказал что ничего нового проффи для себя не найдут, потому практично все комменты выше (Кроме Feldmarschall) есть моими словами, только перекрученые..

    P.S. За репой не гоняюсь. На другом форуме и репы и дел хватает. Тут запостил просто для истории идиотизма
     
  7. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Для новичков это интересно.
    Я новичок.
    +1
     
  8. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    окей, ТС, покажика нам как через эту XSS ты у админа куки угоняеш, ну не покажи а раскажи как ты это делать будеш, очень интересно послушать, бо просто найти alert() мало
    Про сжатие - это cam studio, оно использует виндовый кодек, всё его видео жмётся очень очень сильно
    95% видео которые здесь выкладывают именно так и сжаты
     
    1 person likes this.
  9. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    Гораздо лучше, что он пытается как ты выразился "набить репу" снимая видео и хоть как то поднимаю умерший раздел. За это ему +1, так же + ему и за то, что он проявляет активность более существенную чем простой копипаст(как это делают многие).
    Видео снято нормально, новичкам пригодится. Лично мне интересно посмотреть любое видео, хотя я и не новичек.

    С пончем согласен)) тему ТС конечно мог бы и получше раскрыть. Тогда было бы намного если не интереснее, то информативней и полезнее.
     
    #9 [Dark Green], 17 Aug 2010
    Last edited: 18 Aug 2010
  10. ArT-I-ShocK

    ArT-I-ShocK Banned

    Joined:
    10 Aug 2010
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -5
    Давно как-то читал о способах раскрута подобных xss. Туда если я не ошибаюсь можна закинуть зашифрованый код. Например через HTML Entities (DEC).

    Спасибо всем) я даже и не надеялся на поддержку.
     
  11. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Самоег главное что ты стрался показать и сделал это : ) а не подумал об этом и забыл :)
     
  12. ArT-I-ShocK

    ArT-I-ShocK Banned

    Joined:
    10 Aug 2010
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -5
    сделал еще одно видео по заливке шеллов на DLE.
    Но нужно затереть пару фрагментов в кадре.

    Кто может? Видео явно лучше того что сейчас.
     
  13. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Сойдет. Хоть кто-то проявляет инициативу для наполнения раздела новыми видео.