Форумы Можно ли с помошью html+css+javascript спрятать illegal-url в опере?

Discussion in 'Уязвимости CMS/форумов' started by simplex, 18 Jan 2006.

  1. simplex

    simplex New Member

    Joined:
    5 Oct 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Использовал xss для phpbb 2.0.17 от wj. В опере ссылка палиться. Можно ее как - нибудь припрятать?
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Можно, под цвет фона маскируют. Поищи, недавно описывалось.
     
  3. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Sdelay razmer shrifta malenkiy i s pomoshu bb tegov postav chvet pod cvet forumaA!
     
  4. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Такой частый вопроc. Имхо лучше всего делать так:
    size = 1
    color = (узнаем код цвета форума)
    Но это еще не все. Для максимально быстрого получения админских или модерских кук заранее составляем ОГРОМНОЕ спамерское сообщение на лист А4 с РЕКЛАМОЙ ПОРНОСАЙТА или секс-услуг, двумя десятками ССЫЛОК. Плюс вставляем в пост около десяти тяжелых картинок самого непристойного содержания. Код внедряем в сообщение.
    Результат: сообщение мгновенно удаляется (ваши порнокартинки и загрузиться все не успеют), НИКТО ВАШ КОД НЕ УВИДИТ в таком сообщении. Вы получаете куки юзера с правами модера или админа. Форумчане думают, что это был обычный спам. Всем хорошо. :)
     
    #4 syntacsis, 18 Jan 2006
    Last edited: 18 Jan 2006
  5. simplex

    simplex New Member

    Joined:
    5 Oct 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    в опере illegal-url под цвет форума замаскировать не получиться - уже пробывал. Максимум что можно сделать это size=0.

    syntacsis - :)