Jump to content
dancezar

[XSS]Challenge by me

Recommended Posts

  • Active Members
Posted (edited)

Target:http://danyweb09.byethost7.com/

Or:http://danyweb09.cuccfree.com(acelasi challenge acelasi useri)

Dificultate:mediu zic eu

Proof:xssbyme.png

Reguli:-Postati o poza cenzurata cu dovada

-nu dati hinturi

Ce trebuie sa faceti:

-Intrati pe site si va inregistrati un cont

-Va logati

-intrati pe xss.php si enjoy

Atentie! Daca contul tau nu are drepturi de administrator nu veti putea accesa Chall-u,trebuie sa faceti ceva bypass sa aveti drepturi de administrator :) .

Solvers:

-Jimmy

-Sweby

-StoNe-

-Renegade

-Andys

-hackerika

Felicitari tuturor solverilor.

Rezolvarea

Se imparte in doua parti

1.Sa te loghezi ca administrator:in pagina register.php daca va uitati in pagina sursa o sa vedeti in input ascuns cu numele adm care are valoarea 0 o modificati cu valoarea 1 si aveti drepturi de administrator

2.Xss-u.Daca va-ti uitat in pagina sursa la troollface in atributul id sunt introduse datele din get,acest script are si un mic filtru de care trebuie sa treceti acesta ellimina tagurile <> script iar quotes sunt inlocuite cu \" deoarece vectorul se injecteaza in tagul <img> putem sa ne folosim te atributul javascript onload,iar un vector potrivit pentru acesta este :

vector:" onload=alert(1) onerror="

Edited by danyweb09
Posted (edited)
dany, poti sa zici macar un mic secret, daca modifici in cokies, nu merge, am observat ca poti modifica admin si acesta e rezolvarea cred eu.

La register daca dai view source o sa vezi ceva interesant, cu cookie chinuie-te mult.

@dany Nu ma refeream ca daca se chinuie va si functiona, ba din contra, se chinuie degeaba.

Edited by hackerika
  • Active Members
Posted
La register daca dai view source o sa vezi ceva interesant, cu cookie chinuie-te mult.

La cookies nici nu merge.Valorile user si pass la logare sunt comparate cu cele din baza de date daca ele coincid sunt pastrate si in cookie si se fac dubluri si in session.Esti logat daca datele din sessions coincid cu cele din cookie daca nu coincid atunci nu esti logat.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...