HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Господа, а есть ли нормальный xss for ipb 2.1.7?
  #1  
Старый 17.10.2006, 22:02
Silent
Новичок
Регистрация: 16.10.2006
Сообщений: 17
С нами: 10298671

Репутация: 0
По умолчанию Господа, а есть ли нормальный xss for ipb 2.1.7?

Как ни старался я, гугл ничего не нашел.
"Самое время спросить у вас!", - подумал я.
Что подумал - то и сделал.
 
Ответить с цитированием

  #2  
Старый 17.10.2006, 22:06
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Когда пишеш кому-то в пм, то в поле заголовок прописываеш '><script>Alert(/xss/)</script> , потом
жмеш предварительный просмотр и вуаля, правда не везде канает.
 
Ответить с цитированием

  #3  
Старый 17.10.2006, 23:08
Silent
Новичок
Регистрация: 16.10.2006
Сообщений: 17
С нами: 10298671

Репутация: 0
По умолчанию

Хех, а какие-нибудь иные варианты найдутся?
 
Ответить с цитированием

  #4  
Старый 17.10.2006, 23:10
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
С нами: 10356158

Репутация: 16
По умолчанию

это я так понял относится не только к ipb но к другим в частности (для меня )))) phpbb,
то есть я с таким же успехом могу зайти в лбую тему написать любое предложение а затем '><script>alert()</script> прописать.Затем нажать предварительный просмотор как в случае отправки сообщения в пм,и может повезт,появится алерт.Я правильно понял??
 
Ответить с цитированием

  #5  
Старый 17.10.2006, 23:19
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Речь идет о ipb, а не о phpbb.



p.s.Хотя пробуй, может найдеш чтото
 
Ответить с цитированием

  #6  
Старый 17.10.2006, 23:53
Silent
Новичок
Регистрация: 16.10.2006
Сообщений: 17
С нами: 10298671

Репутация: 0
По умолчанию

Как-то странно. За всю историю Ipb было найденно множество дырок в различных версиях.

Та что же мешало опытнейшему разработчику за минуту накалякать простенький фильтр для последней версии? Как-то неправдободобно.../
 
Ответить с цитированием

  #7  
Старый 18.10.2006, 02:25
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Silent посещай по чаще такие ресурсы и сразу поймешь что для чего делается.
 
Ответить с цитированием

  #8  
Старый 18.10.2006, 02:33
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Цитата:
Господа, а есть ли нормальный xss for ipb 2.1.7?
Тебе обезательно XSS надо? А то есть там SQL_injection! вот хочишь почитать:
http://forum.antichat.ru/thread25088.html
 
Ответить с цитированием

  #9  
Старый 18.10.2006, 08:13
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
С нами: 10434081

Репутация: 31
По умолчанию

Зачастую доморощенные хацкеры/коддеры забывают сделать самую просту фильтрацию на формы, а всякую херь антихаккерскую прикрутить не забывают...
Если это дело действительно работает - то что следует говорить об уровне "мозгов" в Invision Power Services ? Хотя... и на старуху бывает проруха =) где-то я уже это слышал )
 
Ответить с цитированием

  #10  
Старый 18.10.2006, 14:52
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
С нами: 10356158

Репутация: 16
По умолчанию

короче я на одном форуме,попробовал вот что короче вхожу в созданную тему,(форум кстати на phpbb 2.0.19,это я точно на 70 процентов знаю)тама создаю сообщение и ввожу "><script>alert</script> и нажимаю предварительный просмотор,ничего не выходит,получается алерт не срабатывает,значит xss на создани сообщений проходит??Или вообще на форуме не проходит,проверил фильтр он работает кажись нормально,что мне теперь делать??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть uin есть пароль.... Roman Skype, IRC, ICQ, Jabber и другие IM 4 27.05.2003 17:59
Есть ли прога чтоб узнать по ip на каком сайте чел Болталка 1 31.03.2003 11:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.