DataLife Engine 4.1 XSS

Discussion in 'PHP' started by xdye, 10 May 2006.

  1. xdye

    xdye Elder - Старейшина

    Joined:
    3 Apr 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    На сайте поддержки ДЛЕ автор выалжил обновление с таким контекстом

    Возможное проведение XSS атаки
    Дистрибутивы обновлены:

    (перезалил на рапиду)
    http://rapidshare.de/files/20083373/engine.zip

    Может ли кто то глянуть как провести атаку XSS в последней ДЛЕ, думаю еще многи не поставили
    заплатку. Спосибо!
     
  2. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    не за что =)
     
    _________________________
  3. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    934
    Likes Received:
    395
    Reputations:
    261
    В смысле не за что???
     
  4. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    А че он спасибо говорит? =))) не за что пока =)))
     
    _________________________
  5. nix

    nix Banned

    Joined:
    7 May 2006
    Messages:
    33
    Likes Received:
    3
    Reputations:
    -5
    Trinux, баян порит какойто ппц, детский сад
     
  6. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    именно детский и именно сад. Я кому-то обещал быть серьезным?
     
    _________________________
  7. xdye

    xdye Elder - Старейшина

    Joined:
    3 Apr 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Закривайте тему, не кому это не интересно как видно
     
  8. nix

    nix Banned

    Joined:
    7 May 2006
    Messages:
    33
    Likes Received:
    3
    Reputations:
    -5
    А если серьезно то интересная темка - насчет этого DataLife Engine 4.1, я так понял много кто юзает этот двиг и он примерно построен по тойже системе что и IPB, ток вот чета тоже никаких багов ненашел...
     
  9. xdye

    xdye Elder - Старейшина

    Joined:
    3 Apr 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    nix, вот именно че юзайт щас этот двиг многие и автар вылажил в свет свои не доделки
    если слить архив то там мы увидем две папки "Модули" и "ажакс" (это техналогия такая привязки жава к двигу как я понял) так вот в модулях есть 2 файла addcomments.php и
    comments.php из чего следует что автар двига вилажил это добро для апдейта так как
    была найдена дыра в XSS в модулях конентарии, преведущии версии тоже уязвимы как узнать что именно е фельтруется?
     
  10. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    934
    Likes Received:
    395
    Reputations:
    261
    nix дурачок думай на кого наезжаешь!
     
  11. xdye

    xdye Elder - Старейшина

    Joined:
    3 Apr 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    "Я уважаю тех, кто уважает меня!" - это так? так уважай nix'a он тебе бе слова не сказал
    моаезд это слова "ту че.. да кто ты ... и так далее а т что он анализирует пост и его слысл не наезд.
     
  12. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Я конечно извиняюсь за оффтоп, но тут есть модераторы?