
20.06.2012, 01:00
|
|
Новичок
Регистрация: 02.06.2012
Сообщений: 9
С нами:
7339286
Репутация:
0
|
|
Цитата:
Сообщение от M@ZAX@KEP
sadsheep, попробуй такой новомодный html5 вектор =)
source:
Проблема в том, что фильтр блочит скобки (), меняя их на ## . Так же не работает и "бла javascript : бла"(получим jav#script . Не работают все типы кодировок, которые я нашёл. В данном случае на запрос /onload= получаем /#nload= . Благо хоть не подводит, однако как туда вшить желанный js не понятно. Идеи, мысли, предожения ...
|
|
|

20.06.2012, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
sadsheep, ты уверен что это делает ie?
Тут целая куча векторов, работающих в IE9: http://html5sec.org/
|
|
|

20.06.2012, 01:00
|
|
Познающий
Регистрация: 01.03.2012
Сообщений: 89
С нами:
7473206
Репутация:
-2
|
|
хотел бы по-подробнее как использовать уязвимость Session Cookie not Flagged as HTTPOnly
|
|
|

21.06.2012, 01:00
|
|
Новичок
Регистрация: 02.06.2012
Сообщений: 9
С нами:
7339286
Репутация:
0
|
|
Цитата:
Сообщение от M@ZAX@KEP
sadsheep, ты уверен что это делает ie?
Тут целая куча векторов, работающих в IE9: http://html5sec.org/
Похоже не мы одни побывали на этом сайте . Да уверен что ie , так как он мне сообщение выводит (IE изменил страницу для предотвращения запуска скриптов между сайтами), что как бы намекает. В то время как в лисе и опере всё работает без перебоев. В общем плачу горькими слезами.
|
|
|

22.06.2012, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
|
|
|

25.06.2012, 01:00
|
|
Новичок
Регистрация: 02.06.2012
Сообщений: 9
С нами:
7339286
Репутация:
0
|
|
Цитата:
Сообщение от M@ZAX@KEP
Очень интересная страничка по твоей теме: http://xss.cx/examples/ie/internet-e...-mshtmldll.txt
Даже с разбором обхода фильтра.
Очень ценю ваши старания. И вообще очень приятно, что кто-то старается решить твою проблему, а не разглагольствовать о радиусе кривизны твоих рук. Однако и тут супостаты побывали. IE всё так же радует надписями типо(v#lueOf,t#String,location#"http://xss.cx/"#) и это всё всего лишь из одного примера, что не удивительно, ведь датировка сия художеств 1.5 years ago. Впрочем ничего новее сам не нашёл sad but true.Остаётся только искать актуальные Regex'ы и выдумывать что-то самому(однако не теряю надежды, что всё таки инфа где-нибудь да завалялась) Ещё раз большое спасибо за ответы.
|
|
|

30.06.2012, 01:00
|
|
Новичок
Регистрация: 04.06.2010
Сообщений: 4
С нами:
8389046
Репутация:
0
|
|
Возник вопрос. Я ворую куки с помощью пассивной XSS и сниффера.
Подменяю их у себя в браузере, обновляю сайт, а авторизация не происходит. В чём проблема?
Сначала пробывал подменять два параметра (auc, asc), а потом все - невыходит. Куки точно свежие..
|
|
|

30.06.2012, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Проверь, есть ли привязка по ip.
|
|
|

30.06.2012, 01:00
|
|
Новичок
Регистрация: 04.06.2010
Сообщений: 4
С нами:
8389046
Репутация:
0
|
|
Нету. Кто ещё может чем-то подсказать?
|
|
|

15.07.2012, 01:00
|
|
Новичок
Регистрация: 07.07.2012
Сообщений: 11
С нами:
7288886
Репутация:
0
|
|
Вопрос теоретический. есть DDos атаки вида SYN,UDP,ICMP-флуда.. возможна ли в принципе реализация атаки типа шторама get-запросами ресурсов сервера и может ли это кроме забива канала положить машину?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|