HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.06.2012, 01:00
sadsheep
Новичок
Регистрация: 02.06.2012
Сообщений: 9
С нами: 7339286

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

sadsheep, попробуй такой новомодный html5 вектор =)

source:

Код:


Проблема в том, что фильтр блочит скобки (), меняя их на ## . Так же не работает и "бла javascript: бла"(получим jav#script . Не работают все типы кодировок, которые я нашёл. В данном случае на запрос /onload= получаем /#nload= . Благо хоть не подводит, однако как туда вшить желанный js не понятно. Идеи, мысли, предожения ...
 
Ответить с цитированием

  #2  
Старый 20.06.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

sadsheep, ты уверен что это делает ie?
Тут целая куча векторов, работающих в IE9: http://html5sec.org/
 
Ответить с цитированием

  #3  
Старый 20.06.2012, 01:00
D@Gshram
Познающий
Регистрация: 01.03.2012
Сообщений: 89
С нами: 7473206

Репутация: -2
По умолчанию

хотел бы по-подробнее как использовать уязвимость Session Cookie not Flagged as HTTPOnly
 
Ответить с цитированием

  #4  
Старый 21.06.2012, 01:00
sadsheep
Новичок
Регистрация: 02.06.2012
Сообщений: 9
С нами: 7339286

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

sadsheep, ты уверен что это делает ie?
Тут целая куча векторов, работающих в IE9: http://html5sec.org/

Похоже не мы одни побывали на этом сайте . Да уверен что ie , так как он мне сообщение выводит (IE изменил страницу для предотвращения запуска скриптов между сайтами), что как бы намекает. В то время как в лисе и опере всё работает без перебоев. В общем плачу горькими слезами.
 
Ответить с цитированием

  #5  
Старый 22.06.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Очень интересная страничка по твоей теме: http://xss.cx/examples/ie/internet-e...-mshtmldll.txt
Даже с разбором обхода фильтра.
 
Ответить с цитированием

  #6  
Старый 25.06.2012, 01:00
sadsheep
Новичок
Регистрация: 02.06.2012
Сообщений: 9
С нами: 7339286

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Очень интересная страничка по твоей теме: http://xss.cx/examples/ie/internet-e...-mshtmldll.txt
Даже с разбором обхода фильтра.

Очень ценю ваши старания. И вообще очень приятно, что кто-то старается решить твою проблему, а не разглагольствовать о радиусе кривизны твоих рук. Однако и тут супостаты побывали. IE всё так же радует надписями типо(v#lueOf,t#String,location#"http://xss.cx/"#) и это всё всего лишь из одного примера, что не удивительно, ведь датировка сия художеств 1.5 years ago. Впрочем ничего новее сам не нашёл sad but true.Остаётся только искать актуальные Regex'ы и выдумывать что-то самому(однако не теряю надежды, что всё таки инфа где-нибудь да завалялась) Ещё раз большое спасибо за ответы.
 
Ответить с цитированием

  #7  
Старый 30.06.2012, 01:00
Sashq0
Новичок
Регистрация: 04.06.2010
Сообщений: 4
С нами: 8389046

Репутация: 0
По умолчанию

Возник вопрос. Я ворую куки с помощью пассивной XSS и сниффера.
Подменяю их у себя в браузере, обновляю сайт, а авторизация не происходит. В чём проблема?
Сначала пробывал подменять два параметра (auc, asc), а потом все - невыходит. Куки точно свежие..
 
Ответить с цитированием

  #8  
Старый 30.06.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Проверь, есть ли привязка по ip.
 
Ответить с цитированием

  #9  
Старый 30.06.2012, 01:00
Sashq0
Новичок
Регистрация: 04.06.2010
Сообщений: 4
С нами: 8389046

Репутация: 0
По умолчанию

Нету. Кто ещё может чем-то подсказать?
 
Ответить с цитированием

  #10  
Старый 15.07.2012, 01:00
Korza
Новичок
Регистрация: 07.07.2012
Сообщений: 11
С нами: 7288886

Репутация: 0
По умолчанию

Вопрос теоретический. есть DDos атаки вида SYN,UDP,ICMP-флуда.. возможна ли в принципе реализация атаки типа шторама get-запросами ресурсов сервера и может ли это кроме забива канала положить машину?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.