nixp.ru v3.0

21 октября 2017,
суббота,
02:29:11 MSK

DevOps с компанией «Флант»

Security №2

OfftopicFlame

Crasher42 написал 17 марта 2004 года в 09:44 (833 просмотра) Ведет себя как мужчина; открыл 2 темы в форуме, оставил 4 комментария на сайте.

Просматривал БагТрак, и заметил, что форум YABB уязвим. Хочу сообщить вам, вдруг работает бага…

Что нужно заменить:

'/[glow=(.+?),(.+?),(.+?)](.+?)[\/glow]/eis’,

'/[shadow=(.+?),(.+?)](.+?)[\/shadow]/eis’,

на

'/[glow=([[:alpha:]]+?),(.+?),(.+?)](.+?)[\/glow]/eis’,

'/[shadow=([[:alpha:]]+?),(.+?)](.+?)[\/shadow]/eis’,

================================================И

«'
<table style=«\"border»>
<tr>
<td style=«\"filter:Glow(color=\\1,»>

strength=' . (’\\2\′ < 255 ? '\\2\′ : '255\′) . ');\">' . \«\\4\» .

'
</td>
</tr>
</table>
'»,

НА

           «'
<table style=«\"border»>
<tr>
<td style=«\"filter:Glow(color=\\1,»>

strength=' . intval( (’\\2\′ < 255 ? '\\2\′ : '255\′) ) . %2

В ФАЙЛЕ Sources/Subs.php.

Example:

[glow=red,2);background:url(javascript:[SCRIPT],300]text[/glow]
</td>
</tr>
</table>

Дмитрий Шурупов

Спасибо за внимание, однако, наверное, это ошибки из более новых версий форума. У нас такого кода в Subs.pl не обнаружено.

Можно спать спокойно.

Да, и, кстати, это относится к PHP-версии (хотя, вполне вероятно, не только) форума. Здесь — Perl.

Crasher42

На самом деле это относится и к Перл и к ПХП версии!Просто к более новым..Я что-то с похмелки забылся…

YaBB 1 Gold (SP1.3) и YaBB SE 1.5.1

[glow=red);background:url(javascript:alert(document.cookie));filter:glow(color=red,2,300]Big Exploit[/glow]

[shadow=red);background:url(javascript:alert(document.cookie));filter:shadow(color=red,left,300]Big Exploit[/shadow]

Crasher42

Хех!!и здесь работает!!! Шуруп, вот сейчас проверь!!!:)))))))

Дмитрий Шурупов

Гм… А в Mozilla все эти «filter:» фильтруются нафиг.

Проблема решена самым надежным способом: теги [shadow] и [glow] устранены, как никому вообще не нужные.

А неправильный код прятался в YaBBC.pl, ответственном за обработку yabb-тегов, который, в свою очередь, ссылался на одну из функций в Subs.pl.

Еще раз спасибо.

Crasher42

молодец….А то Ява Скрипт мощная вешь, можно не только алерты выдавать….Если что обращайся, а вобще сотрудничать бы.. Я ведущий специалист по Секурити Анализу в NetBugs Inc. Heavy Industry…Щас сайт открываем…Можно Линками обменяться…