Вопрос про уязвимости в Invision power board =>v2.0.0
нефига не понятно !)) замучался хелпаните .. весь форум перечитал не нашел ответа
на сек лабе нашел уязвимость типа
<a href="[target" target="_blank">?act=SR&f='>?a ct=SR&f='><script>alert(document.cookie) </script>]http://[target]?act=SR....ipt>/....ipt></a> работает ... только что с ней делать )))
пробывал по разному ))) невига не получилось
к аватаре делал http://forum.antichat.ru/cgi-bin/sniff/s.jpg но куку прикретипить тоже не получилось ((
BBCODE вроде профиксили.. тоже не получилось ... хелпаните плз )))