ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про проведении атаки класса Xss в форуме Ipb
  #1  
Старый 04.06.2005, 22:57
Аватар для badboy
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
Arrow Вопрос про проведении атаки класса Xss в форуме Ipb

Короче отправляю самому себе приватное сообщение.В теле письма пишу :

[COLOR=]` style=background:url(javascript:alert()) [/COLOR]

Когда открываю письмо то вижу следующее :

` style=background:url(javascript:alert())

Могу ли как нибудь изменить код,чтоб выполнить XSS атаку???
 
Ответить с цитированием

  #2  
Старый 04.06.2005, 23:18
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

умно...
попробуй посталть:
'['color=red']'xaxaxa'['/color']'
что тогда придет?

попробуй через аватору проведи ксс. вот лик на видео:
http://flood3r.com/video/ipb.rar
 
Ответить с цитированием

  #3  
Старый 04.06.2005, 23:39
Аватар для badboy
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
По умолчанию

Green_Bear ты что написал код,не проконал.Приходит то что и отправил.А при вхломе через аватору,какой мне код надо вставить в картинку???
 
Ответить с цитированием

  #4  
Старый 04.06.2005, 23:41
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
Сообщение от badboy  
Green_Bear ты что написал код,не проконал.Приходит то что и отправил
мда....
Цитата:
А при вхломе через аватору,какой мне код надо вставить в картинку???
открой аватору в блокноте, та что в архиве с видео.
 
Ответить с цитированием

  #5  
Старый 05.06.2005, 00:50
Аватар для badboy
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
По умолчанию

Попробовал,нет доступа на загрузку аватары.Можно только уже предоставленые аватары.Может можно изменить мой вышеописаный код,чтоб я мог бы заполучить кукисы.Так форум сильно защищён.Но дыры конечно будут.Ну что есть какие-нибудь высказывания?
 
Ответить с цитированием

  #6  
Старый 05.06.2005, 14:25
Аватар для badboy
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
По умолчанию

Green_Bear я ни так тебя понял.Когда вставляю твой код '['color=red']'xaxaxa'['/color']' без всяких ковычек,то мне выписывается красным цветом хахаха.

И что дальше???
 
Ответить с цитированием

  #7  
Старый 05.06.2005, 16:59
Аватар для badboy
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
По умолчанию

Ну кто-нить чё-нибудь придумайте.
 
Ответить с цитированием

  #8  
Старый 05.06.2005, 17:38
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

'['color=red']'xaxaxa'['/color']'
это прикол был... мля... шутка такая...

и я тебе дал линк на реальный баг.
 
Ответить с цитированием

  #9  
Старый 05.06.2005, 17:41
Аватар для badboy
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
По умолчанию

да,но когда я вхожу в Edit avatar,то там вообще нет для ввода url.А когда загружаю с компа при выборе browse,то они говорят,что нельзя.Возможно,что эта кртинка с кодом весит много?
 
Ответить с цитированием

  #10  
Старый 05.06.2005, 17:55
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

200 байт...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6 vega2k Форумы 12 11.01.2009 15:57
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про проведению атаки класса XSS, в форуме Invison Power Board badboy Форумы 10 02.06.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ