Показать сообщение отдельно

Xss в IP Search phpBB
  #1  
Старый 17.12.2007, 18:40
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию Xss в IP Search phpBB

Навеяло Grey, когда он сказал, что лучше искать собственные уязвимости чем пользоваться чужими.
А что? Он прав!
Так вот, полез на свой форум, дырки щупать, и через пару минут выцепил одну в моде IP Search
http://www.phpbb2.de/dload.php?action=file&file_id=494
То есть если ее поставить на форум, и вместо ай-пи вбить
Код:
"><script>alert()</script>
выскакивет пассивная поза xss
Тут встает такой вопрос: возможно ли ее раскрутить на полную до захвата кук не смотря на то, что она в администраторской находится, или это так...бреди пьяного ерша?

Последний раз редактировалось Ershik; 17.12.2007 в 18:44..
 
Ответить с цитированием