Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

XSS Sicherheitslücken

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
Linkbuilder_Bochum
PostRank 7
PostRank 7
Beiträge: 496
Registriert: 14.06.2009, 22:44

Beitrag von Linkbuilder_Bochum » 03.10.2011, 09:13

Moin,

irgend so ein Cracker hatte mir gstern Abend eine Email gesendet mit einen technischen Hinweiß, dass bei mir XSS Sicherheitslücken vorhanden wären.

angeblich könnte man so hacken:

Code: Alles auswählen

http&#58;//<target>/jepp/faq.php?'"/><script>alert&#40;document.cookie&#41;</script>
Nun habe ich eben das ausprobiert, da ist aber nix mit hacken.

Code: Alles auswählen

http&#58;//www.meinedomain.de/<target>/jepp/faq.php?'"/><script>alert&#40;document.cookie&#41;</script>
Mache ich da was falsch, oder will der mich veräppeln? :roll:

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


o2
PostRank 4
PostRank 4
Beiträge: 113
Registriert: 09.08.2004, 16:54

Beitrag von o2 » 03.10.2011, 09:32

Ohne die genaue URL wird man dazu wohl nur schwer etwas sagen können. Alternativ auch gerne den betreffenden Codeteil von faq.php, wo die externen Parameter ausgewertet werden.

Carny
PostRank 4
PostRank 4
Beiträge: 199
Registriert: 29.04.2010, 20:01

Beitrag von Carny » 08.10.2011, 01:04

Wenn du noscript anhast, filtert dies die Urls mit XSS automatisch raus, da musst du die Url manuell nachladen lassen.

current
PostRank 1
PostRank 1
Beiträge: 17
Registriert: 04.10.2010, 14:25

Beitrag von current » 08.10.2011, 16:13

Code: Alles auswählen

http&#58;//www.meinedomain.de/<target>/jepp/faq.php?'"/><script>alert&#40;document.cookie&#41;</script>
Nimm mal das <target> raus.

Antworten