Показаны сообщения с ярлыком xss. Показать все сообщения
Показаны сообщения с ярлыком xss. Показать все сообщения

понедельник, 22 августа 2011 г.

Раскручиваем XSS на Яндексе






Здравствуйте, Хабражители!



Сегодня гулял по сети, зашел на Яндекс, чтобы посмотреть погоду в столице. Когда нажал кнопочку «другой город» Яндекс перенаправил меня сюда. Я думаю, что у каждого, кто видит такой адрес возникает желание подменить один из параметров, а точнее retpath. :) Вставил я туда стандартный
"><script>alert('xss');</script>
и залез в исходник, смотреть что фильтруется, а что нет. Вот такая строка была в исходнике.
<span onclick="return {'b\-form\-button':{name:'b\-form\-button', 'retpath': &#38&#113&#117&#111&#116&#59&#92&#38&#113&#117&#111&#116&#59&#38&#103&#116&#59&#38&#108&#116&#59&#115&#99&#114&#105&#112&#116&#38&#103&#116&#59&#97&#108&#101&#114&#116&#40&#39&#120&#115&#115&#39&#41&#38&#113&#117&#111&#116&#59}}"
Ну, думаю, скукота, — все фильтруется. Потом посмотрел внимательней и понял, что Яндекс не добавляет к URL вначале протокол, вот тут можно и поиграться. Ввел
javascript: alert('xss');
— работает! Но к сожалению, только при нажатии на кнопку «Вернуться». Можете попробовать. Уже интереснее, копаем дальше…



среда, 23 февраля 2011 г.

Отладка REST-сервиса на коленке — готовое решение

В процессе писания REST-сервиса уткнулся в странную проблему — не нашел приличного инструмента для отладки jsonp ответа от сервера.
За пол-дня накидал приемлемый вариант — одна html страница, которую можно хоть прямо с диска загрузить и кучка чужих js-либ, чтобы вся эта красота работала.
Выглядит примерно так:



Все бобро выложено на github, если кому-то нужно — пожалуйста!


Источник: Хабрахабр - Web-разработка
Оригинальная страница: Отладка REST-сервиса на коленке — готовое решение

вторник, 2 ноября 2010 г.

Google начинает платить за найденные дыры во всех веб-продуктах

Обкатав программу вознаграждений за найденные уязвимости на браузере Chromium, компания Google решила распространить её на все свои продукты. Теперь можно получить от $500 до $3133,7 за найденные баги в
  • *.google.com
  • *.youtube.com
  • *.blogger.com
  • *.orkut.com
Программа вознаграждений не действует только для клиентских приложений (Android, Picasa, Google Desktop и проч.), а так всё остальное в неё включено, в том числе Gmail, Youtube и Google Docs.

вторник, 28 сентября 2010 г.

SQL-инъекция на выборах

В Швеции на выборах выдают бюллетени, в которых можно не только поставить галочку напротив фамиилии кандидата, но так же вписать свой вариант от руки. Потом их автоматически распознают, ну а так как Швеция – демократическая страна, выкладывают анонимный список всех ответов в интернет.

Местный блогер Jonas Elfström обнаружил в этом списке такую чудную строку:

R;13;Hallands län;80;Halmstad;01;Halmstads västra valkrets;0904;Söndrum 4;pwn DROP TABLE VALJ;1

image

Так же в файле (а соответственно и во вручную вписанных вариантах голосования) встречаются Javascript-хаки и спам-ссылки на интернет-магазины.

by Инженер механических душ sly2m



Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: SQL-инъекция на выборах