XSS+Sql

Discussion in 'Болталка' started by Xex, 22 Jan 2006.

  1. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    на форуме в просьбах о взломе...была просьба найти багу на форуме...я предложил одну из sql инъекци...но один из участников форума саказал что "там много таких инъекций...но зачем они если не знаем имена таблиц..."...
    я вот подумал какую же выгоду можно поднять с этого...и придумал...там где вылазит собщение мол "sql ругается на кавычку" можно провести xss-атаку - > отослать админу соббщение:"типа вот на сайте есть бага админ цени!..." и даем линк на иъекцию, тока вместо кавычки вставляем наш XSS-код (для надежности можно зашифровать или т.п.) и надеятся что админ лоханется...
    Что вы думаете по этому поводу, может кто уже пробовал так...?
     
  2. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    =) т.е. ты предлагаешь использовать любую пассивную Css так?
     
    _________________________
  3. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Было бы неплохо провести анализ - могу поспорить что процентов 70-80 админов просто стерут письмо не читая.
     
  4. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    хорошо придумано, буит полезно)))
     
  5. k0ldun

    k0ldun New Member

    Joined:
    28 Dec 2005
    Messages:
    20
    Likes Received:
    1
    Reputations:
    1
    должен не согласится, в наше время ОЧЕНЬ много Л0Х0В
     
  6. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Лохов конечно ОЧЕНЬ много, но еще больше тех кто считает, других лохами, а себя нет.(хотя на деле оказываеться что они наоборот).
    Мне когда то прислали письмо с ссылкой на сайт(который я часто посещал), и вот там была пассивная xss. Молодцы они конечно постарались сделать так чтобы я не запалил, написали мол от админа, чтобы я потвердил свой аккаунт нажатием этой сцылки. (мыло они оставили свое, чем я и воспользовался). Я сделал так,немного подправил сцылку ;) и написал им обратное письмо с текстом что ссылка не рабочая, и что при нажатии на ссылку высвечиваеться какая то админка. Как я и думал, эти перцы нажали на мою сцылку чтобы посмотреть откуда там взялась админка =)))))

    вывод: Никогда не считай себя умным, а других лохами, ведь иногда может все перевернуться!
     
  7. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    Необязательно пассивную...вот примерное скульное сообщение на урл типа http://localhost/sql.php?id=1"

    "You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '"' at line 1"

    Вместо кавычек в урле ставим нечто такое:
    http://localhost/sql.php?id="<script>alert()</script>
    получаем алерт и исходное скуль сообщение:

    "You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '"' at line 1"
     
  8. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    Если кто все таки заморочится провести анализ...просьба выложите...
     
  9. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    хахах ребят ну вы даете... как нахрен анализ?! вы ещё статью по теме напишите! или нет лучше сразу кандидатскую - очень интересная проблема!!! ахуеть!!! аффтар ты гений!
     
  10. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    =)нехороший человек...ZaCo
     
  11. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    541
    Reputations:
    445
    не ново - на секлабе пару лет назад уже писали о даном сценарии атаки...