Один интересный редирект

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
Привет, я тут нашла одну интересную штуку, но не могу сообразить, как сделать через неё редирект. Может кто-нибудь догадается, у вас тогда тоже будет редирект через .эду домен :-) Ну а я буду знать, что можно попробовать сделать и с другими такими редиректами.

Код:
http://www.qu.edu.qa/tools/email.php?url="><img src=x onerror=window.location.replace(/http://site.com/);>
Проблема в том, что с "http://" не работает, видимо где-то его вырезает в скрипте. А без "http://" конечно не редиректит, потому что считает, что это редирект на какую-то страницу на своём же сайте, а потому выдаёт 404.

"http:////", "http:\\\\", "http:\/\/" уже пробовала, не работает. Может вы догадаетесь :-)
 

Mikhail B.

Moderator
Регистрация
23.12.2014
Сообщения
14 328
Благодарностей
5 431
Баллы
113
Ну не работает он. В чем именно нужно разобраться, в браузер вставил не работает, в вк вставил тоже не работает.
 

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
Ну не работает он. В чем именно нужно разобраться, в браузер вставил не работает, в вк вставил тоже не работает.
Блин :-) Ну так он не работает, потому что нужно понять, как туда вставить скрипт. Это уязвимость на сайте, которая позволяет делать редирект. вот в этом месте я вставляю скрипт:

Код:
onerror=window.location.replace(/http://site.com/);
В таком виде да, не работает. Может можно как-то по-другому. Может где-то "/" доставить, может какой-то другой скрипт для редиректа, который туда подошёл бы (хотя я не представляю, но я и JS знаю плохо, у меня базовые знания).
 

Mikhail B.

Moderator
Регистрация
23.12.2014
Сообщения
14 328
Благодарностей
5 431
Баллы
113
А для чего? Если для спама, бот увидит просто "location.replace" и все поймет. куда круче (выглядят!) обфусцированные js редиректы, прикольная штука. Но не стал замораживаться по ней.
На будущее, темы где че-то палить хочешь, надо в скрытом создавать.
 

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
А для чего? Если для спама, бот увидит просто "location.replace" и все поймет. куда круче (выглядят!) обфусцированные js редиректы, прикольная штука. Но не стал замораживаться по ней.
Как показывает практика, если в ссылке location.replace, то никто ничего не палит :-) В самой ссылке когда. Вот если бы это было на целевой странице в коде, тогда да, тогда палит. Ты наверное не так понял что-то. Обфусцированный редирект - это в коде страницы когда, я обычно так и делаю. А это ссылка. Чтоб её постить на сайт, это не в коде страницы, на которую будет ссылка.

На будущее темы где че-то палить хочешь надо в скрытом создавать.
То ещё палево :-) Один такой редирект. Я знаю, где их взять десятки, если не больше.
 

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
Если кто-нибудь ещё думает, что это палево, можете мне в личку написать, если догадались, как сделать :-) Я тогда тут говорить не буду. Хотя я это не считаю каким-то суперпалевом прямо.
 

alekwuy

Client
Регистрация
06.04.2013
Сообщения
1 631
Благодарностей
461
Баллы
83
тебе не на этот фрум
ище где люди шарят xss делать
там тебе и помогут

еще проблема в том что хром просто не пустит юзера по такой ссылке
 

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
тебе не на этот фрум
ище где люди шарят xss делать
там тебе и помогут

еще проблема в том что хром просто не пустит юзера по такой ссылке
Да мне не кажется, что тут совсем никто не шарит. Тем более, я думаю, что тут его легко сделать, просто я не догадалась. Про хром я знаю, но во-первых мне интересен сам принцип (не только в этом редиректе именно такое видела), поэтому просто стало интересно, как же сделать. В этом случае хром понимает и не пускает, в каком-то другом будет чуть отличаться редирект, может хром и пустит. А во-вторых есть же не только хром :-), вот ФФ пускает.

Кстати, ты первый человек, который вообще понял, что речь про xss :D
 

alekwuy

Client
Регистрация
06.04.2013
Сообщения
1 631
Благодарностей
461
Баллы
83

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43

ol1ver

Client
Регистрация
29.08.2013
Сообщения
332
Благодарностей
82
Баллы
28
читайте за xss, вам правильно подсказали. Он где угодно может быть, хоть в post/get/cookies

зы. Это не только редиректы, через него можно даже post запросы слать (ага, с токеном), даже на заливку payload'a, даже админу :al:
ну и cookies угонять.

НО Я ВАМ НЕ СОВЕТУЮ ЭТО ДЕЛАТЬ.:bt:
 
  • Спасибо
Реакции: Mikhail B.

alekwuy

Client
Регистрация
06.04.2013
Сообщения
1 631
Благодарностей
461
Баллы
83

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
какие например?
Слушай, я их юзала давно, потом пропала необходимость т.к. там, где я их постила, они всё равно банились (вообще любые ссылки банились). Ты думаешь, я помню, какой редирект работал несколько месяцев назад? :-) Но помню точно, что были некоторые с xss, которые работали в хроме. Можешь не верить :-)
 

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
читайте за xss, вам правильно подсказали. Он где угодно может быть, хоть в post/get/cookies

зы. Это не только редиректы, через него можно даже post запросы слать (ага, с токеном), даже на заливку payload'a, даже админу :al:
ну и cookies угонять.

НО Я ВАМ НЕ СОВЕТУЮ ЭТО ДЕЛАТЬ.:bt:
Я знаю :-) Т.е. я не делала такое, мне было не надо, вот я и не изучала, но вообще много чего можно сделать. Просто мне сейчас было интересно именно редирект сделать.
 

alekwuy

Client
Регистрация
06.04.2013
Сообщения
1 631
Благодарностей
461
Баллы
83
Слушай, я их юзала давно, потом пропала необходимость т.к. там, где я их постила, они всё равно банились (вообще любые ссылки банились). Ты думаешь, я помню, какой редирект работал несколько месяцев назад? :-) Но помню точно, что были некоторые с xss, которые работали в хроме. Можешь не верить :-)
я женщинам не верю:D
 
  • Спасибо
Реакции: doc

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
  • Спасибо
Реакции: alekwuy

ol1ver

Client
Регистрация
29.08.2013
Сообщения
332
Благодарностей
82
Баллы
28
Я знаю :-) Т.е. я не делала такое, мне было не надо, вот я и не изучала, но вообще много чего можно сделать. Просто мне сейчас было интересно именно редирект сделать.
ну ищите сайты где не фильтруется get/post (в приоритете get), и скрипт выводит эту get/post переменную (соответственно не фильтруя). Ищите в исходном коде.

например url: ?order_id=666

а в исходном коде <title> Your order #666 </title>
получается вставляем payload - </title><script>alert('xss');</script><!--

Не забывайте что < ' и тп могут тоже экранироваться. Можно еще так <script scr=url></script>

Вангую след. топик - что значит ошибка You have an error in your SQL syntax;
Ну а там - как залить шелл :(
 
  • Спасибо
Реакции: alekwuy и justhelen

capturis

Client
Регистрация
21.12.2013
Сообщения
41
Благодарностей
19
Баллы
8
  • Спасибо
Реакции: alekwuy

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
ну ищите сайты где не фильтруется get/post (в приоритете get), и скрипт выводит эту get/post переменную (соответственно не фильтруя). Ищите в исходном коде.

например url: ?order_id=666

а в исходном коде <title> Your order #666 </title>
получается вставляем payload - </title><script>alert('xss');</script><!--

Не забывайте что < ' и тп могут тоже экранироваться. Можно еще так <script scr=url></script>
Прямо мануал :D Я вообще не то что бы сильно этим всем интересуюсь, я только для редиректов использовала :-) Но после таких ответов интерес растёт конечно :D

Вангую след. топик - что значит ошибка You have an error in your SQL syntax;
Нет, такого топика не будет, я знаю SQL, не будет синтаксических ошибок там если что :D

Ну а там - как залить шелл :(
Не надо расстраиваться :-)
 

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
Кстати, ребят, мне уже помогли с редиректом :-) Один очень умный человек догадался, как сделать :-) Так что, в принципе можно закрывать топик.

(Сделанным редиректом не поделюсь :D)
 
  • Спасибо
Реакции: alekwuy

alekwuy

Client
Регистрация
06.04.2013
Сообщения
1 631
Благодарностей
461
Баллы
83
Кстати, ребят, мне уже помогли с редиректом :-) Один очень умный человек догадался, как сделать :-) Так что, в принципе можно закрывать топик.

(Сделанным редиректом не поделюсь :D)
а могла бы и поделится со мной)
дай мне контакты, мне прям интересно)
 

alekwuy

Client
Регистрация
06.04.2013
Сообщения
1 631
Благодарностей
461
Баллы
83

Sanekk

Client
Регистрация
24.06.2016
Сообщения
988
Благодарностей
388
Баллы
63
Кстати, ребят, мне уже помогли с редиректом :-) Один очень умный человек догадался, как сделать :-) Так что, в принципе можно закрывать топик.

(Сделанным редиректом не поделюсь :D)
как будто это поможет,щас в лс начнут ломиться
 

DmitryAk

Client
Регистрация
14.12.2016
Сообщения
860
Благодарностей
818
Баллы
93
  • Спасибо
Реакции: Sanekk

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43
Не пускает :-) Да и без разницы, меня сам принцип интересовал, что можно в тот скрипт засунуть, чтобы он работал.

а могла бы и поделится со мной)
дай мне контакты, мне прям интересно)
Так женщины же вообще плохие, ни с кем не делятся :D

как будто это поможет,щас в лс начнут ломиться
Ну, ты после другой моей темы наверное знаешь, как быстро можно попасть в игнор :-) Так что, если будут ломиться, у меня есть быстрое решение :D
 

alekwuy

Client
Регистрация
06.04.2013
Сообщения
1 631
Благодарностей
461
Баллы
83
  • Спасибо
Реакции: justhelen

justhelen

Client
Регистрация
18.11.2009
Сообщения
267
Благодарностей
134
Баллы
43

Кто просматривает тему: (Всего: 1, Пользователи: 0, Гости: 1)