Вопрос про уязвимости в Invision power board =>v2.0.0

Discussion in 'Песочница' started by Guest, 24 Oct 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    нефига не понятно &#33[​IMG])) замучался хелпаните .. весь форум перечитал не нашел ответа

    на сек лабе нашел уязвимость типа
    &lt;a href=&quot;[target&quot; target=&quot;_blank&quot;&gt;?act=SR&amp;f='&gt;?act=SR&amp;f='&gt;<script&gt;alert(document.cookie)&lt;/script&gt;]http://[target]?act=SR....ipt&gt;/....ipt&gt;&lt;/a&gt; работает ... только что с ней делать )))
    пробывал по разному ))) невига не получилось
    к аватаре делал /cgi-bin/sniff/s.jpg  но куку прикретипить тоже не получилось ((
    BBCODE  вроде профиксили.. тоже не получилось ... хелпаните плз )))
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ октября 24 2004,21:28)</td></tr><tr><td id="QUOTE">BBCODE  вроде профиксили..[/QUOTE]<span id='postcolor'>
    Так вроде, или пофиксили ? &nbsp;[​IMG]
     
  3. -bublik-

    -bublik- New Member

    Joined:
    26 Oct 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    всяко пробывал не пашет )
    именно в версии выше 1.3 final
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (-bublik- @ октября 26 2004,01:58)</td></tr><tr><td id="QUOTE">всяко пробывал не пашет )[/QUOTE]<span id='postcolor'>
    Значит не все пробовал ))
     
  5. -bublik-

    -bublik- New Member

    Joined:
    26 Oct 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    подскажи плз что не попробывал ))))
     
  6. -bublik-

    -bublik- New Member

    Joined:
    26 Oct 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0