ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Как заюзать html-тэги на самопальном форуме?
  #1  
Старый 03.02.2006, 14:02
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию Как заюзать html-тэги на самопальном форуме?

Вот вопрос - как заюзать хтмл тэги на самопальном форуме... Если когда их используешь при отправке сообщения форум переводит их в: например <b> переводит в &lt;b&gt;
Можно как-нибудь обойти эту защитку?
 

  #2  
Старый 03.02.2006, 14:10
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

http://antichat.ru/crackchat/HTML/
ПС. Темы с названием "Где ты, Джордан?" попрошу содавать где-нибудь в болталке.
__________________
Full DNS report
 

  #3  
Старый 03.02.2006, 14:18
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

Да это стеб Сенк за ссылку, почитаю щас
 

  #4  
Старый 03.02.2006, 14:24
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

Цитата:
Сообщение от Azazel  
Так там написаны способы вызова скриптов и т.п.
А мне нужно, как вставить < или >...
& #60;b& #62; (без пробелов) вот это вот первращается в &amp;#60;b&amp;#62;, т.е. & в символьной кодировке обрабатывается...
Есть возможность обмануть это?
 

  #5  
Старый 03.02.2006, 14:34
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Там внизу описываются различные кодировки символов.
http://ha.ckers.org/xss.html И здесь тоже.
__________________
Full DNS report
 

  #6  
Старый 03.02.2006, 14:39
Аватар для Laggi
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
Провел на форуме:
103401

Репутация: 2
По умолчанию

Azael, я видел, что так снизу есть различные кодировки символов... Но тут вопрос не в том, как внутри тэга что-либо вставить, а как поставить кавычки. bbcode там нет... Знак &, как я уже сказала преващается в &amp;... Вот в том и вопрос - есть ли еще возможность как-нибудь поставить <, чтобы они воспринялись как кавычки, а не как &lt;
Там нет ограничений на слова типа script или alert - просто проблема в том, чтобы установить кавычки

Последний раз редактировалось Laggi; 03.02.2006 в 14:42..
 

  #7  
Старый 03.02.2006, 21:02
Аватар для temon
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию

ничего ты с этим не поделаешь.
там фильтр стоит значит на теги перекодирующий их.
 

  #8  
Старый 04.02.2006, 11:22
Аватар для Victor
Victor
Banned
Регистрация: 04.02.2006
Сообщений: 20
Провел на форуме:
19546

Репутация: 1
По умолчанию

Гениальнейшие ответы имхо.


Короче как только позвали Белого Джордана, Белый Джордан вылезает из своей Лампы, регается на форуме античата, и с визгом бежит на встречу помочь нуждающимся.


Код HTML:
+ADw-/title+AD4APA-script+AD4-alert(document.cookie)+ADsAPA-/script+AD4-
Вот так впиши и будет тебе счастье.

А вообще прочти ты лучше эту статейку если тебе интересно.

http://antichat.ru/txt/utf7/

Последний раз редактировалось Victor; 04.02.2006 в 11:34..
 

  #9  
Старый 04.02.2006, 11:58
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
там фильтр стоит значит на теги перекодирующий их.
htmlspecialchars()
Цитата:
Вот так впиши и будет тебе счастье.
Лучше бы только ссылку оставил.
 

  #10  
Старый 04.02.2006, 12:22
Аватар для Victor
Victor
Banned
Регистрация: 04.02.2006
Сообщений: 20
Провел на форуме:
19546

Репутация: 1
По умолчанию

В статье Алгола не так просто все понять для новичков.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
html в самописном форуме. Возможные уязвимости ? Dro Форумы 1 22.09.2005 14:37
Что можно сделать на форуме phpBB 2.0.13, если html разрешён? temon Форумы 3 02.05.2005 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ