HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в е107 powered website
  #1  
Старый 11.12.2005, 02:59
Foster
Познающий
Регистрация: 14.07.2005
Сообщений: 62
С нами: 10960703

Репутация: 6
По умолчанию XSS в е107 powered website

Параметр "anonname" в скрипте "forum_post.php"(скрипт создания новой темы на форуме) не фильтруется на наличие фиговых символов. Чтобы использовать эту XSS необходимо постить от Анонима, т.е. не автаризирововшись на портале

ЗЫ: прошу прощения если данная XXS уже была где то опубликована, хотя про неё я ничего неслышал.
 
Ответить с цитированием

  #2  
Старый 11.12.2005, 14:57
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
С нами: 11147366

Репутация: 901


По умолчанию

Foster - а на конкретном примере можешь показать? =)
 
Ответить с цитированием

  #3  
Старый 11.12.2005, 21:04
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
С нами: 10834946

Репутация: 74
По умолчанию

это уже было ищи в разделе форумы это я ей интересовался !!!!

Последний раз редактировалось Tikson; 11.12.2005 в 21:16..
 
Ответить с цитированием

  #4  
Старый 11.12.2005, 23:15
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

хы, там в комментах напиши
Код HTML:
<img src="javascript:alert()">
 
Ответить с цитированием

  #5  
Старый 11.12.2005, 23:16
Foster
Познающий
Регистрация: 14.07.2005
Сообщений: 62
С нами: 10960703

Репутация: 6
По умолчанию

куда уж конкретнее то?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Powered by SMF 1.0.5. Turkish_Hacker Forum for discussion of ANTICHAT 4 08.03.2006 00:19
Powered by phpBB2 Plus 1.52 based on phpBB koldun Уязвимости CMS / форумов 1 10.11.2005 18:55
Уязвимости в форуме Powered by vBulletin Version 3.x.x TORn@Do Уязвимости CMS / форумов 6 15.02.2005 14:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.