MyBB 1 (?) XSS

Discussion in 'Уязвимости' started by KEZ, 10 Mar 2005.

Thread Status:
Not open for further replies.
  1. KEZ

    KEZ Guest

    Reputations:
    0
    Нашел все теже вложеные теги в MyBB (За что Алголу БОООЛЬШОЙ респект - вложеные теги - его дело))

    XSS скорее для развития и получения опыта а не для использования.


    HTML:
    [color=beige][[email protected][url=style=`background:url(javas	cript:alert(document.cookie))`s="]d[/url]]a[/email][/color]
    
    цвет beige был выбран для того чтобы использовать цвет фона для сообщения

    Испытано на MyBB 1.xx, работает на оффсайте.
     
  2. KEZ

    KEZ Guest

    Reputations:
    0
    P.s. Я возможно сниму видео, так что тема уже забита...
     
  3. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    941
    Reputations:
    355
    Хм, какие тут все умные..... =)
     
  4. KEZ

    KEZ Guest

    Reputations:
    0
    И во-вторых НАПИСАНО ДЛЯ таких как ты
    "УЯЗВИМОСТЬ СКОРЕЕ ДЛЯ ПРИМЕРА, ПОЛУЧЕНИЯ ОПЫТА ТЕГОВ А НЕ ДЛЯ ИСПОЛЬЗОВАНИЯ"

    Алгол просто придумал использовать вложеные теги в IPB ExBB и других
     
  5. White Jordan

    White Jordan Guest

    Reputations:
    0
    Твой код нигде работать небудет. У тебя тут же будет фильтрация в теге урл так как ты за пределы тега невыходишь. И зачем тебе тег мыла вообще?
     
    #5 White Jordan, 16 Mar 2005
    Last edited by a moderator: 17 Mar 2005
  6. KEZ

    KEZ Guest

    Reputations:
    0
    Придурок, он работает
     
  7. KEZ

    KEZ Guest

    Reputations:
    0
    Ты все тупее и тупее... Вообщето вложеные теги... И там тег Email.
    ЧТО ЗНАЧИТ ЗАЧЕМ ОН ТАМ? Потомучто есть бага БЕЗ тегов, а я сделал с тегами чтобы показать новичкам как работают ВЛОЖЕНЫЕ ТЕГИ, дошло?
    Что тебе ещё пояснить?

    И этот код РАБОТАЕТ. Будем спорить? Поставь себе Апач (это такой сервер)) и форум (это набор специальных скриптов)) и проверь. Под Ie. Обьяснить ЕЩЁ попроще, а?

    И какую тебе ссылку дать?
     
  8. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    =) Мне уже тоже интересно кто прав.
    Kez, ты ничего доказывать не обязан, но ради своей репутации - дай ссылку на хорошо посещаемый Форум где это работает именно в том виде, в котором ты дал...
     
    _________________________
  9. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Самая большая проблема что у него код работать небудет, это длина кода в ЮРЛ а во 2-х, самая бэйсик защита во ВСЕХ солидных форумах это фильтрация в теге ЮРЛ. Тег ЮРЛ это самый защищённый тег во ВСЕХ солидных форумах. ЕСЛИ в теге ЮРЛ фильтрации нет, то естественно тег мыла не нужен и был использован чисто для понта.
     
    #9 expertlamer, 18 Mar 2005
    Last edited: 18 Mar 2005
  10. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    expertlamer, щас дождемся ссылки или опровержения KEZ-а и все само молчо и тихо разрулиться.
    Главное - не суетиться и все будет у всех норм. Аллилуя!
     
    _________________________
  11. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Гы гы гы........ :D ты думаешь он нам даст ссылку? :D

    Как можно дать чего нет? Ну ладно подождём его ссылку хотя врядли он её даст. И ещё. ЕСЛИ он ссылку не даст, Я ПРАВ НАХ!!!!! :cool:
     
  12. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    KEZ, дай ты нам ссылку! Проблем никаких нету - если ошибся, то ошибся. С кем не бывает. Ты ведь не сапер.
    Если все пашет на нормальном раскрученном Форуме - то тогда expertlamer ошибся.
    Никаких видео давать не надо. А то можно видео сделать, что и блокнот (notepad) подвержен XSS уязвимости и при определленном финте высылает SAM и SYSTEM на мыло хакера. =)
     
    _________________________
  13. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Правильно сказал!!!! LOL

    Я вообще то White Jordan. Expert Lamer это просто титул. Звучит так.

    Expert Lamer White Jordan. :cool: Видешь какой у меня титул красивый? =))))))))
     
  14. KEZ

    KEZ Guest

    Reputations:
    0
    ЦИТАТА
    "был использован чисто для понта."
    Наконецто дошло... Уфф.. Всетаки кусочек мозга остался...
    Я рад что ты понял... ТОЛЬКО НЕ ДЛЯ ПОНТА А СКАЖЕМ ТАК, ЧТОБЫ ПОКАЗАТЬ РАБОТУ ВЛОЖЕНЫХ ТЕГОВ.
    Ура! White Jordan cool! ))
     
  15. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Ноу комментс
     
    _________________________
  16. KEZ

    KEZ Guest

    Reputations:
    0
    Чтото я непонял что там в мой адрес говорят...
    Так вот,
    Я никогда не говорил ерунду =)
    Работает НА ОФФСАЙТЕ, сынок))
    Вот тебе ссылка на сайт разработчиков
    http://mybboard.com/community

    И у меня на localhost'e чего уже достаточно. Только не пиши ничего больше, достал...))

    Сейчас покажу тебе другую багу в MyBB БЕЗ КАВЫЧЕК.
     
  17. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Ну так Я и придпологал. Твой код естественно и не работает. Происходит обычная фильтрация. :eek: :rolleyes:

    Просто что тут признатся что ты ошибся Я не догоняю? :confused:
     
  18. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Да вы что?
    Он бы не сказал то что не работает!!
     
  19. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    В этом всё и дело что он сказал что код работает и проверен. Если бы он сразу сказал нам правду, Я бы к нему и не пристовал бы.
     
    #19 expertlamer, 19 Mar 2005
    Last edited: 19 Mar 2005
  20. KEZ

    KEZ Guest

    Reputations:
    0
    Итоги.
    Я доказал что прав, а White Lox отсосал...
    Тег мыла был использован, т.к. нужны были два разных тега для ВЛОЖЕНОСТИ.
    Вроде всё... White Lox правда жутко недоволен, кричит там что ВСЕРАВНО ниче не работает)) Хотя уже видео есть)) он всеарвно кричит - что ему ещё делать...
    Вообщето вместо document.images[0].src=... можно использовать
    i=new Image;i.src=... и так все заработает... И ты опять сосешь))

    Все, тема закрыта ибо я прав %)
     
Thread Status:
Not open for further replies.