ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Новая CSS уязвимость в phpBB 2.0.14 (https://forum.antichat.xyz/showthread.php?t=6569)

OLIVER 15.05.2005 15:12

Xalegi
ну потрать ты полчасика ну сделай видео, а то нихрена не получается (

temon 15.05.2005 18:17

кончео лучше всего с видео. да и ещё желательно видео про phpbb 2.0.14.

OLIVER 15.05.2005 22:21

нее лучше про phpbb 2.0.15

temon 16.05.2005 10:35

а багов ведь нету в 2,0,15 пока

KEZ 16.05.2005 11:29

и в 13 и в 14 тоже нет багов

temon 16.05.2005 12:01

А ЗАЧЕМ ЕЁ ТОГДА ОБНОВЛЯЮТ??

J_Gibson 16.05.2005 13:35

я за видео

GreenBear 16.05.2005 13:41

Цитата:

Сообщение от temon
А ЗАЧЕМ ЕЁ ТОГДА ОБНОВЛЯЮТ??

чтоб новее было..
а те кто за видео - мозг хоть иногда включать пробывали? или все тока с картинки делать умеем?

dyx 16.05.2005 16:53

плиз сделайте видео!!!

buian 16.05.2005 17:39

чет я нефига не понял! че ета ссылка делает! я ее тестил на форуме одного знакомого который придурок и юзает 2.0.8! при чем все известные дыры в нем канают до сих пор:):)! а вот эта! ну хз! в u же по идее передается номер пользователя в БД!
по идее никакой XSS здесь не должно быть! скрипт просто получает скажем u=5 и находит и выводит пользователя номер в БД которого 5! сама u нигде не выводится ! здесь мош можно попробовать в u передать SQL уязвимоть , но мне щас некогда !


Время: 20:22