Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос про уязвимости в Invision power board =>v2.0.0 (https://forum.antichat.xyz/showthread.php?t=3025)

24.10.2004 21:28

Вопрос про уязвимости в Invision power board =>v2.0.0
 
нефига не понятно &#33http://forum.antichat.ru/iB_html/non...icons/wink.gif)) замучался хелпаните .. весь форум перечитал не нашел ответа

на сек лабе нашел уязвимость типа
&lt;a href=&quot;[target&quot; target=&quot;_blank&quot;&gt;?act=SR&amp;f='&gt;?a ct=SR&amp;f='&gt;<script&gt;alert(document.cookie) &lt;/script&gt;]http://[target]?act=SR....ipt&gt;/....ipt&gt;&lt;/a&gt; работает ... только что с ней делать )))
пробывал по разному ))) невига не получилось
к аватаре делал http://forum.antichat.ru/cgi-bin/sniff/s.jpg но куку прикретипить тоже не получилось ((
BBCODE вроде профиксили.. тоже не получилось ... хелпаните плз )))

Algol 25.10.2004 00:44

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ октября 24 2004,21:28)</td></tr><tr><td id="QUOTE">BBCODE вроде профиксили..[/QUOTE]<span id='postcolor'>
Так вроде, или пофиксили ? &nbsp;http://forum.antichat.ru/iB_html/non...cons/smile.gif

-bublik- 26.10.2004 01:58

всяко пробывал не пашет )
именно в версии выше 1.3 final

Algol 26.10.2004 11:35

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (-bublik- @ октября 26 2004,01:58)</td></tr><tr><td id="QUOTE">всяко пробывал не пашет )[/QUOTE]<span id='postcolor'>
Значит не все пробовал ))

-bublik- 27.10.2004 11:13

подскажи плз что не попробывал ))))

-bublik- 27.10.2004 19:59

up


Время: 00:10