Чаты Evilchat какиенибуть конкретные мылси по поводу есть?

Discussion in 'Веб-уязвимости' started by Fripe, 4 Aug 2006.

Thread Status:
Not open for further replies.
  1. Fripe

    Fripe New Member

    Joined:
    22 Jun 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    имееццо чат на данном движке.
    писан на CGI
    суть защиты в том что жостко фильтруюццо скобки <> независимо что между ними
    админка походу жостко фильтруеццо по ипу
    какиенибуть конкретные мылси по поводу есть?
    доступ в папку Cgi-bin просто так закрыт
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ссылку давай. Но я ничего проверять не буду) Если жёстко фильтруются <>, то это можно легко обойти с помощью перекодировки в Url value.. Если конечно хочешь забить скрипт с ксс в адресную строку..
     
    1 person likes this.
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Вот здесь: http://ha.ckers.org/xss.html
    Много способов обхода <>.. В самом низу есть перекодировщик, туда можешь вбивать скрипты и переделывать их в разные кодировки..
     
  4. Fripe

    Fripe New Member

    Joined:
    22 Jun 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    пасибо те я даж не подумал об этой фиче...фильтр пропускает даж простое перекодирование оказываеццо :)
    всё тему моно закрывать sL1p у респект и уважуха :)
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Клозед
     
Thread Status:
Not open for further replies.