Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Межсайтовый скриптинг в PHPbb форуме
 
Обсуждение статьи Межсайтовый скриптинг  в PHPbb форуме
 
Старая дыра , подобные Баги были в продуктах ещё 2 год назад
 
порверил на форуме, который не патчили полгода - не работает. может фильтруют где-то еще (хотя вряд ли)
 
гон. Любой не ХТМЛ-код что почеху.
 
Экплоит не правильный какойто.
вот так точно работает:

text
 
Чухня какая-то. Проверил на Версии 2.0.3:
Ни
text
ни
text
не работает.

Первое форум отфильтровал в:
text
Второе форум отфильтровал в:
text
Т.е. один к одному.

Так что новость какая-то не такая. Может версия phpBB упоминалась старая?
 
Чухня какая-то. Проверил на Версии 2.0.3:
Ни
Код
<a href="www.securityLab.ru" &#111;nclick=alert'Hello'" target="_blank">text</a>

ни
Код
<a href="www.securityLab.ru" &#111;nclick="alert'Hello'" target="_blank">text</a>

не работает.

Первое форум отфильтровал в:
Код
<a href="www.securityLab.ru" &#111;nclick=alert'Hello'" target="_blank">text</a>

Второе форум отфильтровал в:
Код
<a href="www.securityLab.ru" &#111;nclick="alert'Hello'" target="_blank">text</a>

Т.е. один к одному.

Так что новость какая-то не такая. Может версия phpBB упоминалась старая?
 
Странные какието у тебя ссылки получились.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Блин нифига не воркает , я все перепробовал ,
а уже было губу раскатал .
 
По последним данным, Нужно писать так:

[ URL=http://www.google.fr" onclick="alert'Hello']text[/URL ]


[ URL=www.google.fr" onclick="alert'Hello']text[/URL ]
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
хрень! вы хоть сами иногда проверяйте что пишете
 
А вот мне больше делать нечего, как проверять.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Да и еще по слухам уязвима только 2.0.6, на более ранних не работает.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
них. не работает...
тестилось на http://speak.com.ua/phpbb2/viewtopic.php?p=1248#1248
кто хоч - пробуйте...
 
бДЫШ

- вот наверно самый максимум что можно извлечь из этого эексплойтика. Работает 100%, сам проверил. http://uo.spot.lv/boards/
 
2.0.4
Не пашет :(
 
Всё работает!!!!!!!!!
Заходи сюды:
http://psb.h10.ru/forum
И пишем так:
text Именно так!!!! Другие вариации не пашут!
Страницы: 1
Читают тему