PDA

Просмотр полной версии : Вопрос про уязвимости в Invision power board =>v2.0.0


24.10.2004, 21:28
нефига не понятно !http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif)) замучался хелпаните .. весь форум перечитал не нашел ответа

на сек лабе нашел уязвимость типа
&lt;a href=&quot;[target&quot; target=&quot;_blank&quot;&gt;?act=SR&amp;f='&gt;?act=SR&amp;f='&gt;<script&gt;al ert(document.cookie)&lt;/script&gt;]http://[target]?act=SR....ipt&gt;/....ipt&gt;&lt;/a&gt; работает ... только что с ней делать )))
пробывал по разному ))) невига не получилось
к аватаре делал http://forum.antichat.ru/cgi-bin/sniff/s.jpg но куку прикретипить тоже не получилось ((
BBCODE вроде профиксили.. тоже не получилось ... хелпаните плз )))

Algol
25.10.2004, 00:44
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ октября 24 2004,21:28)</td></tr><tr><td id="QUOTE">BBCODE вроде профиксили..[/QUOTE]<span id='postcolor'>
Так вроде, или пофиксили ? &nbsp;http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

-bublik-
26.10.2004, 01:58
всяко пробывал не пашет )
именно в версии выше 1.3 final

Algol
26.10.2004, 11:35
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (-bublik- @ октября 26 2004,01:58)</td></tr><tr><td id="QUOTE">всяко пробывал не пашет )[/QUOTE]<span id='postcolor'>
Значит не все пробовал ))

-bublik-
27.10.2004, 11:13
подскажи плз что не попробывал ))))

-bublik-
27.10.2004, 19:59
up