Home General Computer Multimedia Business Lounge
|
Ask Membuat Worm XSS
|
|
03-03-2012, 04:52 PM
(This post was last modified: 03-03-2012 04:56 PM by ubuntux.)
|
|||
|
|||
|
Membuat Worm XSS
dapet disini sumbernya
ini pake google translate ane terjemahinnya.. saya belum tau bener nih gimana cara gunainnya, tapi gak ada salahnya kalau saya share. ![]() Cacing XSS yang cukup rapi, worm interaktif yang merambat dengan menggunakan browser klien untuk semakin menginfeksi profil lain dalam beberapa cara. Saya menulis cacing saya sendiri beberapa waktu lalu, dan saya ingin berbicara tentang bagaimana ia bekerja, bagaimana itu afektif, dan apa tantangan saya hadapi. Worm yang saya buat adalah di Justin.Tv. Hal terbaik tentang cacing XSS adalah bahwa mereka sama uniknya dengan XSS ini. Ton hal yang berbeda dapat terjadi, dan itu terserah variabel berbeda yang worm berhasil. The XSS di justin.tv ditemukan oleh x2Fusion. x2Fusion dan saya bekerja di kanan cacing ketika kami datang dengan ide pembuatan satu. XSS adalah di bidang Lokasi. Jadi, orang yang melihat profil pengguna lain akan menjalankan apa pun yang kita diletakkan di sana, karena tidak dibersihkan. Tapi ada satu lagi tantangan: lokasi itu ditempatkan dalam judul dibersihkan. Kami harus menemukan cara untuk tidak hanya menyembunyikan cacing dalam judul, tapi kami juga harus impliment beberapa javascript yang secara otomatis mengubah judul secepat itu dimuat. Begitu kita mulai pada cacing, kami membuat file. Js di sebuah situs eksternal, dan sebelum dimasukkan naskah kita masukkan beberapa tag komentar HTML untuk menyembunyikannya dalam judul. Dalam javascript lokasi, kita diedit lokasi javascript (lokal) untuk secara dinamis menghapus judul, menjaganya agar tetap tersembunyi (mungkin) untuk menghindari isu-isu lain. Javascript lokal juga membuat, iFrame tersembunyi kosong yang kita bisa referensi dalam javascript menghapus. Untuk memulai, javascript terpencil akan memaksa iframe ke situs kami dan menyediakan, dinamis, cookie klien dan lokasi profil. Kami akan menggunakan ini untuk melacak apa profil terinfeksi oleh siapa, dan kapan, dan semua rincian klien pada saat itu. Kami akan menciptakan muatan di dalam javascript remote yang dapat kita gunakan untuk menyuntikkan dengan profil pengguna melihat itu. The "payload" Data ini cukup banyak javascript lokal kami. Kami juga menambahkan ^ (lokasi elemen langka, jika Anda bertanya kepada saya) karakter setelah lokasi pengguna, yang javascript lokal kami akan gunakan untuk mengatur script dinamis. Apa yang kita tidak pikirkan, baik ... kami terburu-buru sehingga tidak salah kita, ^ akan tetap pada judul. Orang pasti akan melihat, tapi tidak ditambal sampai sekitar 24 jam setelah. Kami mencetak sebuah iFrame baru (tersembunyi), dan menggunakannya untuk membaca rincian di convinient sedikit sub-frame elemen form. Kami mengambil unsur-unsur dan diproses mereka, hanya mengubah bidang Lokasi jika tidak sudah terinfeksi, dan kemudian mengirimkan permintaan (jika tidak sudah terinfeksi). Ini lebih rumit seperti yang terlihat ... kita harus berjuang antara IE dan Firefox (Safari berikut Firefox untuk sebagian besar) kompatibilitas. Setelah melakukan itu, kami menyadari ... jika orang yang terinfeksi adalah ... juga seorang penyiar yang sebenarnya, halaman default adalah bukan apa yang kita cari. Jadi, kami perlu untuk secara dinamis membaca apakah unsur-unsur tertentu diberikan pada halaman, dan juga pergi ke halaman dengan benar bernama. Kami memiliki permintaan lain atas infeksi baru yang disimpan rincian pengguna. Setelah permintaan itu dikirim, pada saat itu diasumsikan profil terinfeksi dan kami memilikinya tercatat di pihak kita. Dalam kenyataannya, cepat setelah kami meluncurkan itu, saya membuat naskah PHP cepat kecil yang menunggu piutang lebih untuk terinfeksi (dan userdetails mereka), dan dicetak elemen tabel disorot telah memudar setelah 5 detik. Setelah sekitar 1500 profil, Aku duduk di sana menonton 4 sampai 10 terinfeksi detik, dan itu lucu melihat mereka menjadi hidup yang terinfeksi. Actually, check it out: Code: function URLEncode (clearString) kalo ada bisa yang menjelaskannya, mohon di share ya... ![]() masih belajar nih
|
|||
|
03-03-2012, 05:59 PM
|
|||
|
|||
|
RE: Membuat Worm XSS
Izin Coba Om
![]() Ntar Klo Kesusahan Balik Di Mari aja
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Possibly Related Threads... | |||||
| Thread: | Author | Replies: | Views: | Last Post | |
| ask membuat fake login cpanel | Backtracktux | 8 | 140 |
04-13-2013 08:00 PM Last Post: Qiezaqie |
|
| [Solved] Membuat simulasi shared hosting di localhost | sayacupu | 5 | 157 |
10-04-2012 10:57 PM Last Post: sayacupu |
|
| bagi2 ftp hasil tes worm di beberapa box | mywisdom | 34 | 933 |
07-30-2011 11:42 AM Last Post: nazigirl |
|
| modul worm-> buat nangkep target sql injection | mywisdom | 19 | 562 |
06-27-2011 06:04 PM Last Post: wendyaja |
|
| Users Browsing |
| 1 Guest(s) |














