HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ > Покупка, Продажа, Обмен > Разное - Покупка, продажа, обмен
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ну что заждались??? 2 xss в vBulletin 3.5.x
  #1  
Старый 09.01.2006, 00:00
scorpion
Новичок
Регистрация: 06.12.2005
Сообщений: 24
Провел на форуме:
47924

Репутация: 0
Post Ну что заждались??? 2 xss в vBulletin 3.5.x

Продаётся 2 xss уязвимости в vBulletin 3.5.x

Оба по 20 wmz
 
Ответить с цитированием

  #2  
Старый 09.01.2006, 01:03
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

Мда.....
Кхм Кхм..
Мда...

Я дешевле продам =)
 
Ответить с цитированием

  #3  
Старый 09.01.2006, 01:14
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

я тоже чуть не ахирел када цену увидел.
да и атака ток на пользователя идёт?
 
Ответить с цитированием

  #4  
Старый 09.01.2006, 01:14
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Html_injection (в смысле активные?)
 
Ответить с цитированием

  #5  
Старый 09.01.2006, 01:20
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

2 scorpion
1)Поясняй какого рода xss (активная/пассивная)
2)Выкладывай скриншот с алертом на нашем форуме (подделку просечем)
 
Ответить с цитированием

  #6  
Старый 09.01.2006, 01:44
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
1)Поясняй какого рода xss (активная/пассивная)
имхо активные, ведь они правда есть

Цитата:
2)Выкладывай скриншот с алертом на нашем форуме (подделку просечем)
на вашем форуме никак не получиться
дело все в различных версиях форума, , если срабатывает в 3.5.х то в 3.0.6 не будет работать
 
Ответить с цитированием

  #7  
Старый 09.01.2006, 02:02
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Цитата:
на вашем форуме никак не получиться
дело все в различных версиях форума, , если срабатывает в 3.5.х то в 3.0.6 не будет работать
Думаешь есть столь существенная разница в парсере (если речь идет о недостаточной фильтрации bb-кодов) ? Обычно Xss, обнаруженные в более поздних версиях форумных движков с тем же успехом работают и на ранних.

Последний раз редактировалось Че Гевара; 09.01.2006 в 02:04..
 
Ответить с цитированием

  #8  
Старый 09.01.2006, 02:05
scorpion
Новичок
Регистрация: 06.12.2005
Сообщений: 24
Провел на форуме:
47924

Репутация: 0
По умолчанию

Вообще-то с ценой правда загнул.Тогда 1xss=7 WMZ . Кому интересно стучите в асю 8010575

Цитата:
на вашем форуме никак не получиться
дело все в различных версиях форума, , если срабатывает в 3.5.х то в 3.0.6 не будет работать
Согласен
 
Ответить с цитированием

  #9  
Старый 09.01.2006, 02:05
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

>>Думаешь есть столь существенная разница в парсере ? Обычно Xss, обнаруженные в более поздних версиях форумных движков с тем же успехом работают и на ранних.

обычно, но что-то я копал булку последнюю там немного код парсера изменили, можно сказать переписали заново
 
Ответить с цитированием

  #10  
Старый 09.01.2006, 13:52
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

scorpion = BadBoy

Уже запарил своими торгами!. Ты у нас уже попал в блек-лист..
(http://www.forum.antichat.ru/thread11373.html)

Это так.., всем на заметку :-))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Html_Injection in vBulletin 3.5.2 max_pain89 Уязвимости CMS / форумов 16 08.01.2006 17:23
vBulletin Version 2.3.0 markz05 Уязвимости CMS / форумов 2 23.11.2005 22:06
vBulletin Version 3.0.7 Enter.beta Уязвимости CMS / форумов 9 11.11.2005 01:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ