ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Разное - Покупка, продажа, обмен
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ну что заждались??? 2 xss в vBulletin 3.5.x
  #1  
Старый 09.01.2006, 00:00
scorpion
Новичок
Регистрация: 06.12.2005
Сообщений: 24
Провел на форуме:
47924

Репутация: 0
Post Ну что заждались??? 2 xss в vBulletin 3.5.x

Продаётся 2 xss уязвимости в vBulletin 3.5.x

Оба по 20 wmz
 
Ответить с цитированием

  #2  
Старый 09.01.2006, 01:03
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

Мда.....
Кхм Кхм..
Мда...

Я дешевле продам =)
 
Ответить с цитированием

  #3  
Старый 09.01.2006, 01:14
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

я тоже чуть не ахирел када цену увидел.
да и атака ток на пользователя идёт?
 
Ответить с цитированием

  #4  
Старый 09.01.2006, 01:14
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Html_injection (в смысле активные?)
 
Ответить с цитированием

  #5  
Старый 09.01.2006, 01:20
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

2 scorpion
1)Поясняй какого рода xss (активная/пассивная)
2)Выкладывай скриншот с алертом на нашем форуме (подделку просечем)
 
Ответить с цитированием

  #6  
Старый 09.01.2006, 01:44
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
1)Поясняй какого рода xss (активная/пассивная)
имхо активные, ведь они правда есть

Цитата:
2)Выкладывай скриншот с алертом на нашем форуме (подделку просечем)
на вашем форуме никак не получиться
дело все в различных версиях форума, , если срабатывает в 3.5.х то в 3.0.6 не будет работать
 
Ответить с цитированием

  #7  
Старый 09.01.2006, 02:02
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Цитата:
на вашем форуме никак не получиться
дело все в различных версиях форума, , если срабатывает в 3.5.х то в 3.0.6 не будет работать
Думаешь есть столь существенная разница в парсере (если речь идет о недостаточной фильтрации bb-кодов) ? Обычно Xss, обнаруженные в более поздних версиях форумных движков с тем же успехом работают и на ранних.

Последний раз редактировалось Че Гевара; 09.01.2006 в 02:04..
 
Ответить с цитированием

  #8  
Старый 09.01.2006, 02:05
scorpion
Новичок
Регистрация: 06.12.2005
Сообщений: 24
Провел на форуме:
47924

Репутация: 0
По умолчанию

Вообще-то с ценой правда загнул.Тогда 1xss=7 WMZ . Кому интересно стучите в асю 8010575

Цитата:
на вашем форуме никак не получиться
дело все в различных версиях форума, , если срабатывает в 3.5.х то в 3.0.6 не будет работать
Согласен
 
Ответить с цитированием

  #9  
Старый 09.01.2006, 02:05
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

>>Думаешь есть столь существенная разница в парсере ? Обычно Xss, обнаруженные в более поздних версиях форумных движков с тем же успехом работают и на ранних.

обычно, но что-то я копал булку последнюю там немного код парсера изменили, можно сказать переписали заново
 
Ответить с цитированием

  #10  
Старый 09.01.2006, 13:52
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

scorpion = BadBoy

Уже запарил своими торгами!. Ты у нас уже попал в блек-лист..
(http://www.forum.antichat.ru/thread11373.html)

Это так.., всем на заметку :-))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Html_Injection in vBulletin 3.5.2 max_pain89 Форумы 16 08.01.2006 17:23
vBulletin Version 2.3.0 markz05 Форумы 2 23.11.2005 22:06
vBulletin Version 3.0.7 Enter.beta Форумы 9 11.11.2005 01:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ