Xss через Антивирус Касперского 7.0

Discussion in 'Уязвимости' started by none222, 9 Mar 2008.

  1. none222

    none222 Guest

    Reputations:
    0
    ............../>  フ.....................
         |  _  _|
         /`ミ _x 彡
         /      |
        /  ヽ   ノ
     / ̄|   | | |
     | ( ̄ヽ__ヽ_)_)
     \二つ
     
    #1 none222, 9 Mar 2008
    Last edited by a moderator: 30 Sep 2020
    8 people like this.
  2. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    можно клеить с картинкой на сайтах и при запуске выполнять хсс без лишнего палева на загружаемый фаил...
     
  3. none222

    none222 Guest

    Reputations:
    0
    да можно, но при загрузке нужно указывать код. что-то типа http://site/1.jpg?<script>XSSCODE</script>
    на скрине всё видно
     
  4. none222

    none222 Guest

    Reputations:
    0
    на всякий пожарный снял видео:
    http://h4me.jino-net.ru/Kaspersky_hack.rar
    коль не в палу добавте в видео-архив ачата
    (видос 576 КБ)
     
    1 person likes this.
  5. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    Что-то я непонимаю и не вижу смысла заливать файл. Если можно составить хсс и так же ему подсунуть( юзверю )
     
  6. D Mak

    D Mak Elder - Старейшина

    Joined:
    23 Jun 2007
    Messages:
    136
    Likes Received:
    27
    Reputations:
    0
    дык ксс работает на странице выдаваемой каспером, че непонятного?
     
  7. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Жалко, что надо самому на сайт залить файл....
    Большого смысла от этого нету...
    Я же правильно понял, что куки можно воровать только с того сайта, где находится любой вирус?
     
  8. D Mak

    D Mak Elder - Старейшина

    Joined:
    23 Jun 2007
    Messages:
    136
    Likes Received:
    27
    Reputations:
    0
    да
     
  9. none222

    none222 Guest

    Reputations:
    0
    да, только с сайта, де находітся вірус. но у вируса мона расширение сменить, и мот получится закачать к картинкам.
    Пинцип таков, для тех кто ещё не понял:

    Страница грузится, каспер проверяет. Бац, заметил вирус и блокирует страницу, а на ней пишет свой текст и адрес страницы. А адрес-то мона подправить, дописать туда скрипт так, чтобы линк оставался рабочим (например после знкак &). Этот адрес не фильтруется капером на спец символы и выводится в браузер как есть. Скрипт пишется в тело и выполняется. Куки с сайта сохраняются на странице - поэтому их мона утянуть как показаон в видосе.
    http://h4me.jino-net.ru/Kaspersky_hack.rar
     
  10. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Найти на сайте скрипт какого-нить редиректа...напрмиер как вконтакте.ру - away.php?to= , здесь сделать ссылку на какой-нибудь вирусный файл, который каспером определяется 100%...так вот подставляем ссылку и наш js код...

    Я дал лишь пример, как работает на сервисе "Вконтакте.ру" не знаю....