Hacker
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.


Forum Hacker Viet Nam
 
Trang ChínhLatest imagesTìm kiếmĐăng kýĐăng Nhập

 

 Lỗi trong Forum Yabb 1 Gold - Service Pack 1 và cách fix :

Go down 
Tác giảThông điệp
hackervn1992

hackervn1992


Tổng số bài gửi : 200
Join date : 22/10/2010

Lỗi trong Forum Yabb 1 Gold - Service Pack 1 và cách fix : Empty
Bài gửiTiêu đề: Lỗi trong Forum Yabb 1 Gold - Service Pack 1 và cách fix :   Lỗi trong Forum Yabb 1 Gold - Service Pack 1 và cách fix : EmptySat Oct 23, 2010 5:12 pm

Khai thác :
Khi 1 thành viên inserts 1 hình ảnh vào forum
yabb sẽ chuyển dòng này thành <img src='url'>.
Nếu 1 người nào đó inserts 1 đoạn javascripts nhu sau :alert() ko cần url. Đoạn Javascrpits này sẽ chuyển pass của admin đến 1 file text.
Thế là bạn chỉ cần open file text vừa mới tạo được là có pass của admin
bây giờ muốn làm gì là tùy bạn.
Cách fix :
Thay 1 đoạn code từ dòng 138 den 141 bằng đoạn code như sau
if ($message =~ /\[img\]http:\/\/.*\[\/img\]/) {
$message =~ s~\[img\]\n?javascript\Sad.+?)\n?\[/img\]~\[ img\]javascript\:$1\[/img \]~isg;
if($message =~ m~\[img\]\n?(.+?)\n?\[/img\]~gi && $1 !~ m~javascript\:~gi) {
$message =~ s~\[img\]\n?(.+?)\n?\[/img\]~<img src="$1" alt="" border="0">~isg;
}
$message =~ s~\[img width=(\d+) height=(\d+)\]\n?javascript\Sad.+?)\n?\[/img\]~\[ img width=$1 height=$2\]javascript\:$3\[/img \]~isg;
if($message =~ m~\[img width=(\d+) height=(\d+)\]\n?(.+?)\n?\[/img\]~gi && $3 !~ m~javascript\:~gi) {
$message =~ s~\[img width=(\d+) height=(\d+)\]\n?(.+?)\n?\[/img\]~restrictimage($1,$2,$3)~eisg;
}
}
Thế là xong

Về Đầu Trang Go down
 
Lỗi trong Forum Yabb 1 Gold - Service Pack 1 và cách fix :
Về Đầu Trang 
Trang 1 trong tổng số 1 trang
 Similar topics
-
» Cách đọc thẻ tín dụng
» Các cách lây nhiễm của virus thế hệ mới :
» Thêm một cách hack Local Site
»  Cách sử dụng BACK OFFICE
» Cách chống BombMail hiệu quả :

Permissions in this forum:Bạn không có quyền trả lời bài viết
Hacker :: Security :: Hacker and Security-
Chuyển đến