Небольшой вопрос по применению XSS. Обход фильтров

Discussion in 'Песочница' started by ClonoX, 29 Dec 2006.

  1. ClonoX

    ClonoX New Member

    Joined:
    23 Dec 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    смотрел через поиск... не нашол..

    помогите разобратся
    наломал ипб форумов штук 20 для практики... надоело...
    решыл чтото посложнее... но тут вопрос...
    так... начел с етого:

    Code:
    [im*g]http://image.com/  /1.gif[/img]
    осталсйс "крестик" признак того что у фильтра есть уязвимость (вернее я так понял)

    попробывал вставить адрес сниффера ну и так далее... но фильтр блокирует следушие знаки:
    " > ( ) ´ + \

    тогда я начал подругому.. и остановился на етом...
    Code:
    [im*g]http://image.com/`style=`blackground:url javasript:  `s /1.jpg[/img]
    не знаю че дальше делать...подскажЫте pls. и правильно ли я делаю? если че не так то сильно не ругайте :)
    P.S. думаю что в етом разделе нужнo создать тему: Задай вопрос-получи ответ, чтобы создавалась меньше тем . :)
     
    #1 ClonoX, 29 Dec 2006
    Last edited: 29 Dec 2006
    1 person likes this.
  2. EcZe

    EcZe Banned

    Joined:
    23 Nov 2006
    Messages:
    0
    Likes Received:
    27
    Reputations:
    37
    Ссылку в студию....
     
    1 person likes this.
  3. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    779
    Likes Received:
    324
    Reputations:
    83
    Попробуй знаки " > ( ) ´ + \ зшиифровать сдесь.
    http://ha.ckers.org/xss.html
     
  4. ClonoX

    ClonoX New Member

    Joined:
    23 Dec 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    пробывал..B HTML (without semicolons) распознаёт и cтавит их как должно быть ... a Base64 не узнаёт, крестик так и остаётся / но не работает... на сниффер ниче не приходит :)
    думаю что буду искать в другом месте уязвимость... :confused:
     
  5. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    139
    Reputations:
    31
    напиши какая хоть версия форума? может уже есть готовые решения.
     
    #5 }{0TT@БЬ)Ч, 30 Dec 2006
    Last edited: 30 Dec 2006
  6. ClonoX

    ClonoX New Member

    Joined:
    23 Dec 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    на ету точно нету :) я уже смотрел :)