HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Как заюзать html-тэги на самопальном форуме?
  #1  
Старый 03.02.2006, 14:02
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию Как заюзать html-тэги на самопальном форуме?

Вот вопрос - как заюзать хтмл тэги на самопальном форуме... Если когда их используешь при отправке сообщения форум переводит их в: например <b> переводит в &lt;b&gt;
Можно как-нибудь обойти эту защитку?
 

  #2  
Старый 03.02.2006, 14:10
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

http://antichat.ru/crackchat/HTML/
ПС. Темы с названием "Где ты, Джордан?" попрошу содавать где-нибудь в болталке.
__________________
Full DNS report
 

  #3  
Старый 03.02.2006, 14:18
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию

Да это стеб Сенк за ссылку, почитаю щас
 

  #4  
Старый 03.02.2006, 14:24
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию

Цитата:
Сообщение от Azazel  
Так там написаны способы вызова скриптов и т.п.
А мне нужно, как вставить < или >...
& #60;b& #62; (без пробелов) вот это вот первращается в &amp;#60;b&amp;#62;, т.е. & в символьной кодировке обрабатывается...
Есть возможность обмануть это?
 

  #5  
Старый 03.02.2006, 14:34
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Там внизу описываются различные кодировки символов.
http://ha.ckers.org/xss.html И здесь тоже.
__________________
Full DNS report
 

  #6  
Старый 03.02.2006, 14:39
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию

Azael, я видел, что так снизу есть различные кодировки символов... Но тут вопрос не в том, как внутри тэга что-либо вставить, а как поставить кавычки. bbcode там нет... Знак &, как я уже сказала преващается в &amp;... Вот в том и вопрос - есть ли еще возможность как-нибудь поставить <, чтобы они воспринялись как кавычки, а не как &lt;
Там нет ограничений на слова типа script или alert - просто проблема в том, чтобы установить кавычки

Последний раз редактировалось Laggi; 03.02.2006 в 14:42..
 

  #7  
Старый 03.02.2006, 21:02
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
С нами: 11187283

Репутация: 5
По умолчанию

ничего ты с этим не поделаешь.
там фильтр стоит значит на теги перекодирующий их.
 

  #8  
Старый 04.02.2006, 11:22
Victor
Banned
Регистрация: 04.02.2006
Сообщений: 20
С нами: 10664966

Репутация: 1
По умолчанию

Гениальнейшие ответы имхо.


Короче как только позвали Белого Джордана, Белый Джордан вылезает из своей Лампы, регается на форуме античата, и с визгом бежит на встречу помочь нуждающимся.


Код HTML:
+ADw-/title+AD4APA-script+AD4-alert(document.cookie)+ADsAPA-/script+AD4-
Вот так впиши и будет тебе счастье.

А вообще прочти ты лучше эту статейку если тебе интересно.

http://antichat.ru/txt/utf7/

Последний раз редактировалось Victor; 04.02.2006 в 11:34..
 

  #9  
Старый 04.02.2006, 11:58
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
там фильтр стоит значит на теги перекодирующий их.
htmlspecialchars()
Цитата:
Вот так впиши и будет тебе счастье.
Лучше бы только ссылку оставил.
 

  #10  
Старый 04.02.2006, 12:22
Victor
Banned
Регистрация: 04.02.2006
Сообщений: 20
С нами: 10664966

Репутация: 1
По умолчанию

В статье Алгола не так просто все понять для новичков.
 
Закрытая тема



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Уязвимости CMS / форумов 6 26.10.2006 21:30
html в самописном форуме. Возможные уязвимости ? Dro Уязвимости CMS / форумов 1 22.09.2005 14:37
Что можно сделать на форуме phpBB 2.0.13, если html разрешён? temon Уязвимости CMS / форумов 3 02.05.2005 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.