Anti-armenia.ORG - Forumlar - XSS image injection



Istifadəçi
    2014-01-31 01:59 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Bugün sizlərə XSS image injection nə deməkdir və necə həyata keçirilir bunu başa salacam.İndi belə bir sayt var:
Kod:
http://www.hədəfsayt.com/profil?action=new_image
e]
Bu saytda profil şəkli yükləmə bölümüdür.Biz bir text sənədi açıb içinə bir alert mesajı yazaq:
Kod:
<script>alert(’TheLock’)</script>
ode]
Bu text sənədini saytın qəbul etdiyi formatda məs:png,jpg və s. yaddaşa yazıb,sayta upload edək.Sayta şəkli yüklədikdən sonra şəkilə baxanda,məsələn:
Kod:
http://www.hədəfsayt.com/profil?image=sekil.png
e]
Sayt bizə şəkli alert mesajı olaraq göstərərsə deməli saytda XSS image injection var.Bəs biz bununla nə edə bilərik?
Ən yaxşı üsul meta ata bilərik.İçinə alert kodu yazdığımız text sənədini açaq ordakı hər şeyi silək sonra aşağıda verdiyim kodu əlavə edib şəkil kimi upload edək.Meta kodu:
Kod:
<meta http-equiv="refresh" content="0;URL=http://www.indexlisayt.com/hacked.html">

İndi upload olunan şəkilə baxdıqda həmin səhifə 0 saniyə içində yəni birbaşa olaraq indeximizə yönlənəcək.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-01-31 02:02 GMT                 

ViVa



İstifadəçi
Mesaj Sayı : 163
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Mexfi
Ölkə :
Məslək : Crypto Miner
Yaş : 121
Mesaj :

Mövzunu Paylaş!


Təşəkkür bro bunu googlede axtarış edək?

Anti-armenia.ORG
    

Istifadəçi
    2014-01-31 02:08 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Dəyməz,başa düşmədim açığı google-də axtarırsan?

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-01-31 02:12 GMT                 

ViVa



İstifadəçi
Mesaj Sayı : 163
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Mexfi
Ölkə :
Məslək : Crypto Miner
Yaş : 121
Mesaj :

Mövzunu Paylaş!


Dorkları hə

Anti-armenia.ORG
    

Istifadəçi
    2014-01-31 02:13 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#29457 ViVa :
Dorkları hə

Xss olan saytları dork-la tapıb,yoxlaya bilərsən.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-01-31 02:19 GMT                 

qarakom



İstifadəçi
Mesaj Sayı : 1
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Bir sətir php kodla həll etmək olur bu açığı
header('Content-Type: image/jpeg');

Anti-armenia.ORG
    

Istifadəçi
    2014-01-31 12:42 GMT                 

H!T4CH



VIP
Mesaj Sayı : 348
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   12  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : BAKU
Ölkə :
Məslək :
Yaş : 131
Mesaj :

Mövzunu Paylaş!


Təşəkkür BRO! ƏLİNƏ sağlıq

CODE
Anti-armenia.ORG
    

Istifadəçi
    2014-02-01 22:04 GMT                 

CancelEd



İstifadəçi
Mesaj Sayı : 6
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkür

Anti-armenia.ORG
    

Istifadəçi
    2014-02-02 12:33 GMT                 

Victim



İstifadəçi
Mesaj Sayı : 7
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

Anti-armenia.ORG
    

Istifadəçi
    2014-02-02 16:39 GMT                 

JoKeRa



İstifadəçi
Mesaj Sayı : 8
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

Anti-armenia.ORG
    

Istifadəçi
    2014-02-17 20:18 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Dəyməz

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-02-18 00:00 GMT                 

default



İstifadəçi
Mesaj Sayı : 31
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : default
Yaş :
Mesaj :

Mövzunu Paylaş!


yararli eline sağlık kardeşim

Skype:default@mit.tc
Anti-armenia.ORG
    

Istifadəçi
    2014-02-18 00:18 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sağol kardeşim ))

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-02-18 00:37 GMT                 

HackW!N



Gold
Mesaj Sayı : 718
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   17  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : 404 Not Found
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər həmin dorku zəhmət olmasa yaza bilərsən bura?

Anti-armenia.ORG
    

Istifadəçi
    2014-11-10 10:38 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Mövzu üçün təşəkkürlər ..
XSS`ın məntiqi ora bura yönətltmək deyil .. MƏqsəd admin vəya həsdəf userin Cookie`lərini almaqdır ..
Yəni məsəlçun :

www.hədəfsayt.com/profil?action=<meta http-equiv="refresh" content="0;URL=http://www.indexlisayt.com/hacked.html"> - bura yönəltsən nəticə çıxmayacaq ..
Sadəcə səhifəyə yönəlir vəssalam .. İNdex qalmır ..



qarakom - Lol)

header('Content-Type: image/jpeg'); - səncə bunula XSS bağlanar ?))
XSS bunlarla bağlanır .. : htmlspecialchars() , strip_tags() , htmlentities() //

XSS var :

Kod:
<?php
$a = $_POST['text'];
echo $a;
?>


XSS bağlanmıs :

Kod:
<?php
$a = strip_tags($_POST['text']);  // burda strip_tags() yerine  htmlentities() veya htmlspecialchars()  yazmaq olar //
echo $a;
?>









AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG