![]() |
Html_Injection in vBulletin 3.5.2
Вот тут _http://kapda.ir/advisory-177.html товарищи утверждают что нашли дырку, приведу полностью текст
Цитата:
|
Работает, однако. Все, отключаю календарь...
|
Мда полезная вещь....
|
могу только добавить что я это еще не видел ни в одном трэке, а нашел прямо у них на сайте.
|
Вроде реально работает)
|
Не представляю только возможность использования этой бреши в зловредных целях
|
При мне не сработало.Кукиса админа забрал но они не годятся никчему.
|
Цитата:
Где-то на форуме это обсуждали. |
|
Цитата:
|
Цитата:
Нужно мне было как то ломануть www.reibert.info/forum/ на то время там было vBulletin 3.5.1, так втулил я в свой профиль ХСС...Пришло мну куки с пассом... Пасс я досихпор восстанавливаю... Мну удивляет что на версии 3.5.3 будет просто MD5. Попробуй у себя согнать куки и пасс поставь 12345 (хеш=827CCB0EEA8A706C4C34A16891F84E7B) если не такой то банана тебе любезный и много уважаемый... |
|
мдя...бывает)))
|
Таки...
Я грю про ХСС которую пхают в профиле в адрес своей урл... про эту: хттп://war.org"<script>alert('document.cookie')</script>" |
ShturmBanFurrer , прочти первый пост..)
|
Цитата:
Просто что бы невозникало непоняток про что я говорю, я уточняю,что я говорю человеку, что получил куки хсс не из календаря, а из профиля =) Сорри за оффтопы. ---- qBiN:В следущий раз не прощу,поставлю кучу минусов затру пост и наделаю бякостей с темой... |
А тъй думаеш что ето хеш
1536 1596567168 29831567 3404660560 29758140 * |
| Время: 06:24 |