Jump to content
Dragos

[RST] XSS in site-urile de upload

Recommended Posts

  • Moderators

xss.png

Ideea aceasta a stat un timp la sectiunea VIP, insa am vazut ca deja a mai gasit-o un membru RST si am zis sa o public.

Majoritatea site-urilor de gazduit fisiere (ex: RapidShare) incarca fisierul pe serverul lor fara extensie (de exemplu sub forma fisier10125123), numele adevarat fiind salvat in baza de date.

Din cate am observat, cam toate gazdele pun numele fisierului in baza de date nefiltrat. Astfel, la incarcarea pe server, putem modifica numele fisierului din header si introduce cod JavaScript. Acesta poate sa nu fie executat pe moment, insa cand accesam linkul de download, undeva in pagina va aparea un mesaj de tipul "Ai cerut sa descarci fisierul X", unde X este numele fisierului.

Edited by Dragos
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...