Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Уязвимость - внедрение HTML кода в CB

-

Общение и обсуждение, архив Lineage 2

- Cобытия, информация, вопросы и ответы по Lineage 2

Ответ
 
Опции темы
Старый 24.11.2011, 15:22   #16
 Разведчик
Аватар для Mario_
 
Mario_ на правильном пути
Регистрация: 22.07.2011
Сообщений: 0
Популярность: 24
Сказал(а) спасибо: 0
Поблагодарили 8 раз(а) в 4 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Цитата:
Сообщение от Dron4471Посмотреть сообщение
так у них у всех одинаковая структтура вызова для грации например(скачивал 3 разных комунки)
вот пробую под серв кнопка не создается,все что я набрал отображается в нотисе

Возможно ошибка в хмтл конструкции или прикрыли непонимает теги.
________________
Авторский софт по угону игровых аков.
Нужен кодер явы.
85.25.116.166 взвел ГФШ Epilogue заходите)
  Ответить с цитированием
Пользователь сказал cпасибо:
Maliros (24.11.2011)
Старый 24.11.2011, 16:23   #17
 Разведчик
Аватар для RayWalker
 
RayWalker на правильном путиRayWalker на правильном пути
Регистрация: 22.11.2010
Сообщений: 47
Популярность: 136
Сказал(а) спасибо: 7
Поблагодарили 64 раз(а) в 36 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Цитата:
Сообщение от Dron4471Посмотреть сообщение
все что я набрал отображается в нотисе

проверь внимательно, не удаляются\заменяются какие либо символы? если заменяются то там фильтрация, проверял на нескольких крупных серверах, иногда заменяется "<", "bypass" и т.п.
  Ответить с цитированием
Старый 24.11.2011, 16:25   #18
 Пехотинец
Аватар для Maliros
 
Maliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слуху
Регистрация: 02.03.2011
Сообщений: 90
Популярность: 1303
Сказал(а) спасибо: 487
Поблагодарили 316 раз(а) в 128 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Цитата:
Сообщение от Mario_Посмотреть сообщение
Это говорит о том что валяются левые Html в комунке, соответственно и селлы, если сборка фены попробуй 70001,70002,70003,70004

Добавлено через 5 минут
Суть проста что такое коммунти боард это подборка html файлов и мультиселлов, пока админы настраивают коммуну часто качают с шары уже готовые не много правят и не обращают внимание на неиспользуемые нтмлки и селлы. Следовательно мы можем их вызывать, кому интересно советую скачать несколько CommunityBoard под ява сервы и посмотреть у них какой диапазон нумерации хтмлок и селлов, и попробовать по вызывать.

70001,70002,70003,70004 не робят, мб сборка не та, как точно сборку узнать можно? И еще один момент, беру допустим для интереса из архива такой мультиселл A7 04 87 01 00 40 42 0F 00 01 00 00 00 0000 00 00 00 00 00 00 - топ лс 5кк, отправляю на сервер и у меня открываеться окошко как (продажа или покупка) но написано отправить почту(куда кому не понятно)) кладу любой итем, нажимаю отправить (отправляет только если находиться в вх) 1к аден снимаеться а куда эта почта ушла так и не понятно, в вх нет кх нет, в отправленных нет) есть какие догадки?
  Ответить с цитированием
Старый 24.11.2011, 17:00   #19
 Разведчик
Аватар для Dron4471
 
Dron4471 никому не известный тип
Регистрация: 31.01.2011
Сообщений: 11
Популярность: 3
Сказал(а) спасибо: 36
Поблагодарили 5 раз(а) в 5 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Цитата:
Сообщение от RayWalkerПосмотреть сообщение
проверь внимательно, не удаляются\заменяются какие либо символы? если заменяются то там фильтрация, проверял на нескольких крупных серверах, иногда заменяется "<", "bypass" и т.п.

_bbstop,_bbsmultisell и тд заменяет 00,возможно как то обойти?проверил на епилоге 400 рыл там,пашет
________________
Ня! Ёпт

Последний раз редактировалось Dron4471; 24.11.2011 в 17:03.
  Ответить с цитированием
Старый 24.11.2011, 17:06   #20
Читер-спонсор
 Рыцарь
Аватар для Jumper
 
Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(Jumper сломал счётчик популярности :(
Регистрация: 14.06.2009
Сообщений: 329
Популярность: 14571
Золото Zhyk.Ru: 4
Сказал(а) спасибо: 1,180
Поблагодарили 704 раз(а) в 392 сообщениях
Отправить сообщение для Jumper с помощью ICQ Отправить сообщение для Jumper с помощью Skype™
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Перенес в раздел обсуждения.

Данная уязвимость вызывает сомнения у многих пользователей.
Тем более тут уже целое обсуждение, так что пока повисит тут.

________________

  Ответить с цитированием
Старый 24.11.2011, 17:07   #21
 Пехотинец
Аватар для Maliros
 
Maliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слуху
Регистрация: 02.03.2011
Сообщений: 90
Популярность: 1303
Сказал(а) спасибо: 487
Поблагодарили 316 раз(а) в 128 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Цитата:
Сообщение от Dron4471Посмотреть сообщение
_bbstop,_bbsmultisell и тд заменяет 00,возможно как то обойти?проверил на епилоге 400 рыл там,пашет

Допустим
<button value="knopochka" action= h- "bypass _bbsmultisell;20"> так у меня тоже 00 писал,
<button value="knopochka" action= "bypass _bbsmultisell;20"> удалил тег h- и все стало нормально

Добавлено через 4 минуты
Мдя модеры может тогда вообще весь форум к себе в подполье затащите, половину постов поудаляли обсуждаемый баг почему то в архив кинули, спс

Последний раз редактировалось Maliros; 24.11.2011 в 17:12. Причина: Добавлено сообщение
  Ответить с цитированием
Пользователь сказал cпасибо:
Dron4471 (24.11.2011)
Старый 24.11.2011, 17:14   #22
 Разведчик
Аватар для Dron4471
 
Dron4471 никому не известный тип
Регистрация: 31.01.2011
Сообщений: 11
Популярность: 3
Сказал(а) спасибо: 36
Поблагодарили 5 раз(а) в 5 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Цитата:
Сообщение от MalirosПосмотреть сообщение
Допустим
<button value="knopochka" action= h- "bypass _bbsmultisell;20"> так у меня тоже 00 писал,
<button value="knopochka" action= "bypass _bbsmultisell;20"> удалил тег h- и все стало нормально

Добавлено через 4 минуты
Мдя модеры может тогда вообще весь форум к себе в подполье затащите, половину постов поудаляли обсуждаемый баг почему то в архив кинули, спс

у меня фильтрует и имено вот эту кострукцию
_bbs и то что дальше напишеш,убирал теги,фильтрует именно BBS
________________
Ня! Ёпт

Последний раз редактировалось Dron4471; 24.11.2011 в 17:24.
  Ответить с цитированием
Старый 24.11.2011, 17:29   #23
 Пехотинец
Аватар для Maliros
 
Maliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слухуMaliros у всех на слуху
Регистрация: 02.03.2011
Сообщений: 90
Популярность: 1303
Сказал(а) спасибо: 487
Поблагодарили 316 раз(а) в 128 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Цитата:
Сообщение от Dron4471Посмотреть сообщение
у меня фильтрует и имено вот эту кострукцию
_bbs и то что дальше напишеш,убирал теги,фильтрует именно BBS

Напиши ссылку на сервер на котором пробуешь и пакет по возможности
  Ответить с цитированием
Старый 24.11.2011, 18:15   #24
 Разведчик
Аватар для Mario_
 
Mario_ на правильном пути
Регистрация: 22.07.2011
Сообщений: 0
Популярность: 24
Сказал(а) спасибо: 0
Поблагодарили 8 раз(а) в 4 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Работает не везде, местами фикшено но в большинстве случаев проходит)
________________
Авторский софт по угону игровых аков.
Нужен кодер явы.
85.25.116.166 взвел ГФШ Epilogue заходите)
  Ответить с цитированием
Старый 28.11.2011, 17:59   #25
 Разведчик
Аватар для 3a4eT
 
3a4eT скоро будет известен3a4eT скоро будет известен3a4eT скоро будет известен3a4eT скоро будет известен
Регистрация: 26.10.2009
Сообщений: 25
Популярность: 336
Сказал(а) спасибо: 10
Поблагодарили 12 раз(а) в 5 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

пробовал на эпилоге, сборка феникса, не работает, отображает то что написано в нотисе при этом ничего не фильтруя
  Ответить с цитированием
Старый 28.07.2012, 04:58   #26
 Разведчик
Аватар для Bacdafucup
 
Bacdafucup никому не известный тип
Регистрация: 28.07.2012
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Уязвимость - внедрение HTML кода в CB

Попробовал на хф сборке вообще ничего в нотсисе не отображает
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Статья] Внедрение и модификация кода (C++ Builder) BritishColonist Разработка ПО для Perfect World 3 12.10.2013 01:19
[Программа] Вытаскиваем мыла с сообщества mail.ru (Из html кода) XRASER Игры Mail.ru 17 25.01.2012 13:38
[HTML] HTML шаблон RIP промо страницы сервера Lineage - BladeRush ~Nero~ Web для Lineage 2 0 02.11.2011 15:18
[Помогите!] Кода OggI1111 Общение и обсуждение Counter-Strike 3 10.04.2011 16:29

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 02:20.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net