Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Господа, а есть ли нормальный xss for ipb 2.1.7? (https://forum.antichat.xyz/showthread.php?t=25530)

Silent 17.10.2006 22:02

Господа, а есть ли нормальный xss for ipb 2.1.7?
 
Как ни старался я, гугл ничего не нашел.
"Самое время спросить у вас!", - подумал я.
Что подумал - то и сделал. ;)

Ksander 17.10.2006 22:06

Когда пишеш кому-то в пм, то в поле заголовок прописываеш '><script>Alert(/xss/)</script> , потом
жмеш предварительный просмотр и вуаля, правда не везде канает.

Silent 17.10.2006 23:08

Хех, а какие-нибудь иные варианты найдутся?

Taylorith 17.10.2006 23:10

это я так понял относится не только к ipb но к другим в частности (для меня )))) phpbb,
то есть я с таким же успехом могу зайти в лбую тему написать любое предложение а затем '><script>alert()</script> прописать.Затем нажать предварительный просмотор как в случае отправки сообщения в пм,и может повезт,появится алерт.Я правильно понял??

Ksander 17.10.2006 23:19

Речь идет о ipb, а не о phpbb.



p.s.Хотя пробуй, может найдеш чтото ;)

Silent 17.10.2006 23:53

Как-то странно. За всю историю Ipb было найденно множество дырок в различных версиях.

Та что же мешало опытнейшему разработчику за минуту накалякать простенький фильтр для последней версии? Как-то неправдободобно.../

}{0TT@БЬ)Ч 18.10.2006 02:25

Silent посещай по чаще такие ресурсы и сразу поймешь что для чего делается.

KPOT_f!nd 18.10.2006 02:33

Цитата:

Господа, а есть ли нормальный xss for ipb 2.1.7?
Тебе обезательно XSS надо? А то есть там SQL_injection! вот хочишь почитать:
http://forum.antichat.ru/thread25088.html

Brahma 18.10.2006 08:13

Зачастую доморощенные хацкеры/коддеры забывают сделать самую просту фильтрацию на формы, а всякую херь антихаккерскую прикрутить не забывают...
Если это дело действительно работает - то что следует говорить об уровне "мозгов" в Invision Power Services ? Хотя... и на старуху бывает проруха =) где-то я уже это слышал )

Taylorith 18.10.2006 14:52

короче я на одном форуме,попробовал вот что короче вхожу в созданную тему,(форум кстати на phpbb 2.0.19,это я точно на 70 процентов знаю)тама создаю сообщение и ввожу "><script>alert</script> и нажимаю предварительный просмотор,ничего не выходит,получается алерт не срабатывает,значит xss на создани сообщений проходит??Или вообще на форуме не проходит,проверил фильтр он работает кажись нормально,что мне теперь делать??


Время: 05:23