logo Homepage
+  NewbieContest
|-+  Général» Defouloir» xss local
Username:
Password:
Pages: [1] 2 3
  Imprimer  
Auteur Fil de discussion: xss local  (Lu 16495 fois)
gomanx
Profil challenge

Classement : 7937/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« le: 29 Janvier 2009 à 15:55:35 »

Bonjour je cherche à faire des test sur les faille xss, donc en local, mais ça ne fonctionne pas.

je n'ais pas internet chez moi
j'utilise wamp5

en clair des que je met un caractair genre < ou " l'url les transforme en code html et les rend inofencif.

Quelqu'un pourait t'il m'aider.
Merci.
Journalisée
hisoka69

Profil challenge

Classement : 26/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #1 le: 29 Janvier 2009 à 16:59:37 »

N'utilise qu'un éditeur de texte comme blocnote ou notepad pour générer tes pages HTML.
Là tu es sûr de ne pas avoir ce genre de soucis.
Journalisée

"Qu33ch3 officielle de NC".
gomanx
Profil challenge

Classement : 7937/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #2 le: 29 Janvier 2009 à 17:08:50 »

j'utilise pspad.

Je comprend pas ce que ça va changer. Peut tu m'expliquer.

cela viendrais t'il de l'entête généré par pspad ?
« Dernière édition: 29 Janvier 2009 à 17:11:55 par gomanx » Journalisée
hisoka69

Profil challenge

Classement : 26/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #3 le: 29 Janvier 2009 à 18:19:44 »

Bon apparemment je ne sais pas tout sur ton problème.

1) peut-tu nous dire dans quel environnement tu teste les XSS ? (php avec un truc du genre EasyPHP, ou seulement du JavaScript)
ok : WampServer 5

2) Peut-tu aussi nous coller le script que tu teste. (pour savoir si tu n'as pas une protection X ou Y)

Surement un htmlentities qui traine...

merci
« Dernière édition: 29 Janvier 2009 à 18:21:41 par hisoka69 » Journalisée

"Qu33ch3 officielle de NC".
gomanx
Profil challenge

Classement : 7937/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #4 le: 29 Janvier 2009 à 18:30:39 »

Je crée un page pspad avec un script genre :

if($_GET[patate] != 0)
{
    echo "hello, $_GET[patate]";
}

je colle la page dans le serv wamp et je lance dans mozilla (127.0.0.1/test/test.php?patate=gomanx)
je modifie l'url en 127.0.0.1/test/test.php?patate=<script>alert("patate");</script>
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #5 le: 29 Janvier 2009 à 18:33:06 »

Et quel est le problème, au final ?
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
hisoka69

Profil challenge

Classement : 26/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #6 le: 29 Janvier 2009 à 18:35:14 »

tente comme ça :

Code:
if($_GET[patate] != 0)
{
    echo ("hello".$_GET[patate]);
}

Si cela ne fonctionne pas, regarde les configurations de WampServer 5
Journalisée

"Qu33ch3 officielle de NC".
gomanx
Profil challenge

Classement : 7937/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #7 le: 29 Janvier 2009 à 18:53:37 »

les config de wamp 5 deja regarder mais avec tous se bordel je ne sais pas ou chercher
Journalisée
hisoka69

Profil challenge

Classement : 26/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #8 le: 29 Janvier 2009 à 19:04:51 »

sinon tu peux toujours vérifier comme ceci :

127.0.0.1/test/test.php?patate=<script>alert(doument.cookie);</script>

T'as des slashes qui s'affiche du type \" ?
Journalisée

"Qu33ch3 officielle de NC".
gomanx
Profil challenge

Classement : 7937/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #9 le: 31 Janvier 2009 à 14:19:59 »

non il me change le code par des %24script%27 ou un truc du genre
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #10 le: 31 Janvier 2009 à 14:26:33 »

Qui est-ce qui change ? Le navigateur ? Le serveur ? Ou le vois-tu ? Dans l'url ? Dans la page ?

Faut être un tout petit peu plus précis quand on a un problème. Tu es le seul devant ton écran à voir ce qui se passe.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
gomanx
Profil challenge

Classement : 7937/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #11 le: 31 Janvier 2009 à 15:20:39 »

ok desolé.

Je crée mon fichier php comme dit plus haut ensuite je le balance sur le serveur apache de wamp5 puis le charge dans mozilla (127.0.0.1/test/index.php?patate=gomanx) je test la faille xss dans l'url (127.0.0.1/test/index.php?patate=<script>alert("patate");</script>) et quand je valide de la touche entré rien ne ce passe sauf dans l'url les caractaire spéciaux sont remplacaient par des %23 ou autre.

je ne sais rien de plus.
Journalisée
Iansus

Profil challenge

Classement : 50/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 262


Voir le profil WWW
« #12 le: 31 Janvier 2009 à 18:11:37 »

C'est normal : quand tu rentre tes données dans l'Url, il y a automatiquement un escape() d'appliqué dessus.
Tente en POST, avec un formulaire !
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #13 le: 31 Janvier 2009 à 18:54:36 »

quand je valide de la touche entré dans l'url les caractaire spéciaux sont remplacaient par des %23 ou autre.

«Caractères» et «remplacés», par pitié. Donc, comme l'a signalé Iansus, c'est tout à fait normal (à ma connaissance, ça n'a rien à voir avec un échappement, mais c'est de l'«urlencode»). Et en POST, le comportement sera le même, sauf que cela ne se voit pas. Mais tout ça n'a pas d'incidence sur la XSS, il s'agit simplement d'une des méthodes classiques employées pour faire passer des caractères spéciaux dans des protocoles orientés texte.

Citation
rien ne ce passe

Curieux, mais sans connaître la version et la configuration exacte de ton WAMP, on ne peut conclure : c'est peut-être normal.

Au fait, tu mets bien «http://» dans ton url ?
« Dernière édition: 31 Janvier 2009 à 18:58:50 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
gomanx
Profil challenge

Classement : 7937/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #14 le: 01 Février 2009 à 01:15:31 »

désolé pour les fautes pitoyables.

Oui le http:// est la.

je n'ai pas configuré wamp après install
« Dernière édition: 02 Février 2009 à 00:09:53 par gomanx » Journalisée
Pages: [1] 2 3
  Imprimer  
 
Aller à: