Пару баг xss в форуме MercuryBoard.Video.antichat - PinkPanther,

Аватар автора
JavaScript Geolocation
Привет, я PinkPanther, ща покажу пару баг xss в форуме MercuryBoard, на примере: К сожалению, зарегистрированных пользователей в данный момент нет(кроме меня), поэтому буду делать експерименты сам на себе =) Первые 2 баги обнаружены в bb тегах color и font. Итак. Тег color: [color=black;background:url(javascript:alert(docume nt.cookie))]123[/color] Вот мы словили алерт, и одновременно второй сплойт отослал наши куки на снифф Вот мой md5 хеш и мой ид mercury_user=50; mercury_pass=e10adc3949ba59abbe56e057f20f883e Теперь тег font: [font=courier;background:url(javascript:alert(docum ent.cookie))]123[/font] Как видно, опять всё сработало =) Теперь самая интересная дыра, это дыра в аватарке. Мы можем загрузить снифф... Вот сплойт: Проверочка....аватарки не видно, а кукисы улетели =) Смотрим...теперь в подтверждение сказанного index.php?a=cp&s=avatar всё работает На этом всё...

0/0


0/0

0/0

0/0