ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

CSS в phpBB
  #1  
Старый 16.08.2005, 01:23
Аватар для KP0T
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
Провел на форуме:
111754

Репутация: 0
По умолчанию CSS в phpBB

Наро вот прочитал про этот баг http://www.xakep.ru/post/27715/default.asp ну а типа что полезного в том скрипте можно сделать? Ну кроме баловства. Куки снять можно будет?! Я просто немного хреново в этом шарю.
 
Ответить с цитированием

  #2  
Старый 16.08.2005, 01:47
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Сама Css (лутше писать Xss) подразумевает возможность снятия куки
 
Ответить с цитированием

  #3  
Старый 16.08.2005, 02:32
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

Я конечно может и ошибаюсь, но проверил на 2х форумах и на локалхосте
ничего не работает, к тому же строчка преставляет собой вид
<img scr=target.jpg> где target.jpg, файл с html кодом, логичо что он не будет исполняться
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #4  
Старый 16.08.2005, 13:01
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Ктото из наших (вроде SpiderX) находил такую вещь в IE - если в картинку прописать яваскрипт он выполняется... Может тут это имееться ввиду? Хотя это скорее всего ошибка наших "хакеров"
 
Ответить с цитированием

  #5  
Старый 16.08.2005, 15:00
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

хм еслибы это было так, то я думаю все форумы можно считать взломаными, как я ни пытался но картинку мой браузер не хочет воспринимать как html, либо здесь что-то не то написали, либо это полная чушь
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #6  
Старый 16.08.2005, 18:27
Аватар для KP0T
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
Провел на форуме:
111754

Репутация: 0
По умолчанию

Вот-вот Я тоже много где пробовал не робит нефига
 
Ответить с цитированием

  #7  
Старый 30.08.2005, 16:46
Аватар для Dj Skeleton™
Dj Skeleton™
Участник форума
Регистрация: 01.06.2002
Сообщений: 225
Провел на форуме:
154966

Репутация: 40
По умолчанию

2all, базара нет ребята, че вы тупите. скрипт никогда не выполнится если вы просто переименуете скриптовый файл в jpg или gif и попытаетесь вставить его в тег img. есть два пути загрузки стрипта через img.
<img src="image.jpg">
тут вместо image.jpg пишем путь к скрипт-файлу. или непосредственно саму javascript-команду. вот так:
<img src="script.js"> или <img src="window.alert()">
 
Ответить с цитированием

  #8  
Старый 30.08.2005, 18:03
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Если в изображение вставить html-код, то исполняться будет ТОЛЬКО в Ие и ТОЛЬКО если путь до этого изображения будет указан в адресной строке браузера. При определенной сноровке куки воруются во всех Форумах (где не встроили проверку на загружаемые gif, jpeg)
...
А то что там на Хакере - фиг знает. И там имелся в виду совсем другой принцип.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #9  
Старый 03.09.2005, 05:59
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Вот слова профессионала.
За это я и ценю censored!

А еще на тему скрипта в jpg файле есть видео. По-моему от Зеленого Медведя....
Там наглядно доказывается, что есть такая возмозность
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по форуму phpbb 2.0.13 silveran Форумы 24 23.12.2005 17:18
phpBB < 2.0.15, BBCODE URL в phpBB karapuz Форумы 21 17.06.2005 06:11
Очередные дыры: phpBB 2.0.14 rsha1988 Форумы 8 08.05.2005 18:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ