HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

xss на рамблере: как обойти HttpOnly
  #1  
Старый 14.02.2009, 01:03
kl0yn
Познающий
Регистрация: 15.12.2008
Сообщений: 30
С нами: 9159857

Репутация: 15
По умолчанию xss на рамблере: как обойти HttpOnly

Ни для кого не секрет, что на рамблере есть много xss-уязвимостей. Но не всегда получаеться их использовать, потому что куку по которой можно получить доступ к ящику, рамблер дает с атрибутом HttpOnly. Т. е. джава скрипт просто не видит эту куку. Один только файрфокс игнорирует этот атрибут и передает джава скрипту куки с HttpOnly.

Есть ли актуальный метод обхода HttpOnly?
 
Ответить с цитированием

  #2  
Старый 15.02.2009, 20:14
mikhoni
Познающий
Регистрация: 20.08.2008
Сообщений: 35
С нами: 9329129

Репутация: 20
По умолчанию

да чет не занимался. ты лучше скажи, сканером иль ручками нашел?
 
Ответить с цитированием

  #3  
Старый 15.02.2009, 20:21
kl0yn
Познающий
Регистрация: 15.12.2008
Сообщений: 30
С нами: 9159857

Репутация: 15
По умолчанию

mikhoni, что нашел? xss пасивку? Да их же куча в паблике. И рамблер их и не очень спешит закрывать.
 
Ответить с цитированием

  #4  
Старый 15.02.2009, 20:53
mikhoni
Познающий
Регистрация: 20.08.2008
Сообщений: 35
С нами: 9329129

Репутация: 20
По умолчанию

а ну спасибо) посмотрю) может чего придумаю.
 
Ответить с цитированием

  #5  
Старый 15.02.2009, 22:58
mikhoni
Познающий
Регистрация: 20.08.2008
Сообщений: 35
С нами: 9329129

Репутация: 20
По умолчанию

хм, а что мешает запихнуть ифрейм поверх с сообщением типа введите пароль.
сабмит на снифер, а потом редирект на станичку рамблера.
нада разобраться в коде и сделать джаваскрипт который поменяет страничку коорденатьно. долго, но если сделать хорошо, жертва даже не заметит.
есть пару идей. стукни мне в асю 8365777.
 
Ответить с цитированием

  #6  
Старый 16.02.2009, 03:15
mikhoni
Познающий
Регистрация: 20.08.2008
Сообщений: 35
С нами: 9329129

Репутация: 20
По умолчанию

Ну рас уж тут все в паблик. проблема решена) xss раскрутили,
немножко иначе, но все работает. скоро выложим результаты. все дочерта проста)
думаю многие сами до этого дошли!
 
Ответить с цитированием

  #7  
Старый 16.02.2009, 03:24
bombeg
Участник форума
Регистрация: 27.10.2008
Сообщений: 244
С нами: 9231271

Репутация: 428
По умолчанию

Цитата:
Один только файрфокс игнорирует этот атрибут и передает джава скрипту куки с HttpOnly.
и давно ли он начал так делать?
 
Ответить с цитированием

  #8  
Старый 16.02.2009, 04:13
mikhoni
Познающий
Регистрация: 20.08.2008
Сообщений: 35
С нами: 9329129

Репутация: 20
По умолчанию

их задолбало искать xss вот и сделали.
 
Ответить с цитированием

  #9  
Старый 16.02.2009, 09:27
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Парень неплохо набил постов в своей теме... Бррррррр......
Диалога не вышло... Монолог тут!!!
 
Ответить с цитированием

  #10  
Старый 19.02.2009, 04:51
mikhoni
Познающий
Регистрация: 20.08.2008
Сообщений: 35
С нами: 9329129

Репутация: 20
По умолчанию

Цитата:
Сообщение от Tigger  
Парень неплохо набил постов в своей теме... Бррррррр......
Диалога не вышло... Монолог тут!!!
не понял тебя..... на кого ты бочку катишь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.