Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   DataLife Engine 4.1 XSS (https://forum.antichat.xyz/showthread.php?t=18875)

xdye 10.05.2006 12:36

DataLife Engine 4.1 XSS
 
На сайте поддержки ДЛЕ автор выалжил обновление с таким контекстом

Возможное проведение XSS атаки
Дистрибутивы обновлены:

(перезалил на рапиду)
http://rapidshare.de/files/20083373/engine.zip

Может ли кто то глянуть как провести атаку XSS в последней ДЛЕ, думаю еще многи не поставили
заплатку. Спосибо!

Trinux 10.05.2006 12:55

не за что =)

SanyaX 10.05.2006 14:46

В смысле не за что???

Trinux 10.05.2006 14:50

А че он спасибо говорит? =))) не за что пока =)))

nix 10.05.2006 23:45

Trinux, баян порит какойто ппц, детский сад

Trinux 10.05.2006 23:52

Цитата:

Trinux, баян порит какойто ппц, детский сад
именно детский и именно сад. Я кому-то обещал быть серьезным?

xdye 11.05.2006 03:16

Закривайте тему, не кому это не интересно как видно

nix 11.05.2006 05:46

А если серьезно то интересная темка - насчет этого DataLife Engine 4.1, я так понял много кто юзает этот двиг и он примерно построен по тойже системе что и IPB, ток вот чета тоже никаких багов ненашел...

xdye 12.05.2006 02:52

nix, вот именно че юзайт щас этот двиг многие и автар вылажил в свет свои не доделки
если слить архив то там мы увидем две папки "Модули" и "ажакс" (это техналогия такая привязки жава к двигу как я понял) так вот в модулях есть 2 файла addcomments.php и
comments.php из чего следует что автар двига вилажил это добро для апдейта так как
была найдена дыра в XSS в модулях конентарии, преведущии версии тоже уязвимы как узнать что именно е фельтруется?

SanyaX 12.05.2006 09:00

nix дурачок думай на кого наезжаешь!


Время: 02:39