Передача пасивной Xss

Discussion in 'Уязвимости' started by Student :), 8 Sep 2007.

  1. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    Доброго дня!
    Есть некий сайт
    я там нашол пасивную xss ("><img src=aaa onerror=alert(document.cookie);>)
    могу ли я заманив админа на мою страничку в которой будет iframe с сылкой на xss его сайта,
    угнать как то его cookie ?
     
    2 people like this.
  2. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Может и да, но админ должен быть автор. на том сайте, чтобы ты что-то смог угнать, да + механизмы работы такого движка надо бы знать!!!! Имея куки не всегда можно поиметь админа.
     
  3. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    Админ автор на том сайте я знаю, меня интересует механизм передачи cookie
    на другой хост через iframe в iframe загружаеться страничка с xss.
     
  4. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Ну, что же ты студент, игрушку новую нашёл,
    Ни думал, не годал, а кукисы мои увёл...
     
    #4 Ch3ck, 8 Sep 2007
    Last edited by a moderator: 8 Sep 2007
    1 person likes this.
  5. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    я не чего не уводил :)
     
  6. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    меня интересует механизм передачи cookie
    на другой хост через iframe в iframe загружаеться страничка с xss.
     
  7. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Student :), автор. - это не автор (книги), а сокращенно Авторизирован))
     
  8. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    вопрос открыт
     
  9. Loopy

    Loopy New Member

    Joined:
    14 Jul 2007
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Можно. :)
    Я сомневался по поводу доступа публикации фреймов на другие сайты, но вспомнил, что это ограничение только на дотуп к контенту неродного фрейма, а также при ajax-доступе чужого сайта, он пишет низя, нитвайо..
     
  10. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    неужели нельзя ?