mboost-dp1

Test v.2 (aka. mandalae


Gå til bund
Gravatar #51 - Yoness
25. mar. 2010 10:25
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #52 - Yoness
25. mar. 2010 10:26
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #53 - milandt
25. mar. 2010 10:26
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #54 - milandt
25. mar. 2010 10:26
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #55 - Qw_freak
25. mar. 2010 10:45
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #56 - Qw_freak
25. mar. 2010 10:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #57 - Qw_freak
25. mar. 2010 10:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #58 - Qw_freak
25. mar. 2010 10:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #59 - Qw_freak
25. mar. 2010 10:47
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #60 - apkat
25. mar. 2010 10:51
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #61 - roennow
25. mar. 2010 11:02
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #62 - Windcape
25. mar. 2010 11:07
I don't get it? Det virker ihvertfald ikke i chrome.
Gravatar #63 - Wille
25. mar. 2010 11:12
rfrmdns lugter af prut. ps jeg er en pæn fyr

mærkeligt ;)
Gravatar #64 - Windcape
25. mar. 2010 11:14
Prøver lige igen:
Gravatar #66 - reefermadness  
25. mar. 2010 11:18
No you loose..

HUSK der stadig er en citronmåne på højkant for den første der får et billede ind (igen :))
Gravatar #67 - Windcape
25. mar. 2010 11:19
Ideen er sådan set god nok. Bortset fra at den ikke virker på side 2, eller hvis man bruger preview funktionen.

Imponerede at du omgik escape funktionaliten.

Har du prøvet med javascript:escape('<img src="http://newz.dk/gfx/newz-dk/newz-dk/logo.png"') som data insert?
Gravatar #68 - Windcape
25. mar. 2010 11:20
javascript:escape('<img src="foobar://newz.dk/gfx/newz-dk/newz-dk/logo.png"')
Gravatar #69 - Wille
25. mar. 2010 11:21
nvm
Gravatar #70 - Windcape
25. mar. 2010 11:22
statisk analyse:

test
Gravatar #71 - Windcape
25. mar. 2010 11:30
Gravatar #72 - Windcape
25. mar. 2010 11:46
http[url=http://google.com'onmouseover='javascript:alert(1);]://www.newz.dk"://www.newz.dk

Altså noget nasty parsing her. lol.
Gravatar #73 - reefermadness  
25. mar. 2010 12:01
Så er festen vist overstået... for denne gang.. Men tak for selvtillidsboostet newz <3
Gravatar #74 - Dreadnought
25. mar. 2010 20:10
#71 Sådan! 39 rettelser. Det må vist være en rekord her på newz.
Gravatar #75 - vandfarve
25. mar. 2010 20:13
Dreadnought (74) skrev:
#71 Sådan! 39 rettelser. Det må vist være en rekord her på newz.


Hvordan kan man overhovedet nå det på 10 minutter? Manden er jo en ren [url=
Gravatar #76 - Daniel-Dane
25. mar. 2010 20:23
javascript:​alert("Test");

):
Gravatar #77 - Windcape
25. mar. 2010 20:30
Dreadnought (74) skrev:
#71 Sådan! 39 rettelser. Det må vist være en rekord her på newz.
Jeg var nød til at lave fleres posts, fordi jeg løb tør for tid!

Nåede op på 29 i den #70

I det mindste var det ikke arne_v style (29+39 posts i træk, oh yeah!)
Gravatar #78 - Windcape
25. mar. 2010 20:32
test af det oprindelige exploit

nope: det virker ikke mere.
Gravatar #79 - Daniel-Dane
25. mar. 2010 20:40
):
Gravatar #80 - Windcape
25. mar. 2010 20:46
Fejlen er baseret på hvis man afslutter en URL med citationstegn, så skriver newz.dk alt før ://

Og åbenbart er der noget rekursiv parsing med i købet, se f.eks.

http://www.newz.dk"

http://www.newz.dk"://www.newz.dk



Gravatar #81 - Daniel-Dane
25. mar. 2010 20:51
):
Gravatar #82 - Windcape
25. mar. 2010 20:55
#81

Hvis det var så nemt havde jeg nok opdaget det på mine 80ish forsøg :D
Gravatar #83 - Daniel-Dane
25. mar. 2010 20:57
#82
Det er jo derfor, at jeg er så ):! For helvede, der er citronmåne på spil!
Gravatar #84 - Daniel-Dane
25. mar. 2010 20:58
Jeg giver op!
Gravatar #85 - reefermadness  
25. mar. 2010 23:06
[url]http://[url]http://style=font-size:90px;
Gravatar #86 - arne_v
26. mar. 2010 00:18
Stakkels mandalae ...
Gravatar #87 - Daniel-Dane
26. mar. 2010 00:24
#85-6
QUICK, Find some way to exploit CSS!

[url]http://[url]http://style=font-size:90px;

[url]http://[url]http://style=expression(alert('XSS'));

#Edit
Trist, at jeg ikke kan få den eksakte kildekode til din post! ):

#Edit2
Fuck nice. Regex er ikke godt til at parse med! :D
Gravatar #88 - Slettet Bruger [1865413098]
26. mar. 2010 06:52
T͝ơ ͜in̕͏v̴̛͡ǫk̸e̴͢͏ t͜͠h͞é̢ ͘h̸ivè̕-͟͝m̸í̕n̡̕d ͝ŗ͡͏é̷p͏͘r͘͞e͝s͏en͝t͘in̸͢҉g̡ c̕hao͠s̨͘. ̴́
̧͏I̢n̷͝v͡o̧k͟in͟ģ̷̕ ̧th̛͡͝e̷͏ ̵f̨ée̡li̷n̶͟͞g͞ ͞҉͠o͏f̷̷ ̷c̡ha͢͞ơs̴̛.̷̧
̛̕Ẁ͝i̷̧t͞h̶ o̴̷͞ut̕ ͜oŗ̢d҉҉͠èr̛̕.̀
̵͢Th̵e ̛N̸e͡z̀҉p͝e͠rd̴͢͡i̸̕an͟͟͜ h̷i̷v҉e̷-̵̛̀m̶̀͠i҉͟͟nd͘ ̸́o͏f͢͡ c̵h̷̸a͝͏o͘s̨͟. ̧͞Z͝á̷͜lgo. ̧͘ ̢͡͝
H͠͏e̶̷ ̨̢w̴̷ho̶ ͏̸̧W̧ait̵͏ś̢͟ ̴͏B̴̀e̵̕͢h̨̕͠ind̸ T͏he͠ ͞҉W͝͡a͠l̴҉l͢.̢ ͏̨͘
̴Ź̧͘Á͞L̵҉G̸͠O̢!͠
Gravatar #89 - reefermadness  
26. mar. 2010 17:36
-snip-
Gravatar #90 - Daniel-Dane
26. mar. 2010 17:42
Selvfølgelig skulle jeg trykke "Se rettelser (1)"...
Gravatar #91 - Panda.dk
26. mar. 2010 17:45
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #92 - Panda.dk
26. mar. 2010 17:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #93 - Panda.dk
26. mar. 2010 17:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #94 - Panda.dk
26. mar. 2010 17:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #95 - Panda.dk
26. mar. 2010 17:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #96 - Panda.dk
26. mar. 2010 17:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #97 - Panda.dk
26. mar. 2010 17:46
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #98 - reefermadness  
26. mar. 2010 18:13
Det er jo altid rart at få at vide.. Specielt når man ikke er indirekte skyld i det (Jeg går ikke ud fra nogle af de exploits her på tråden virker mere?
Gravatar #99 - Windcape
26. mar. 2010 18:15
Jeg tror også det er fake :p
Gravatar #100 - Daniel-Dane
26. mar. 2010 18:22
Jeg kan heller ikke få exploitet i første post til at virke. Har prøvet i IE8, IE8 (IE7 mode), IE9, Opera 10.5x, FF3.6(nyeste?), Chrome 4.x.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login