sisu; Тема: Сори за прекъсването...; 18.03.2023
;quote johnfound Не са ни хакнали. Просто (пак) забравих да преведа пари за хостинга. [?rofl] ;end...повече...
sisu; Тема: Сори за прекъсването...; 18.03.2023
;quote johnfound Не са ни хакнали. Просто (пак) забравих да преведа пари за хостинга. [?rofl] ;end...повече...
sisu; Тема: johnfound внимание опасност!; 16.03.2023
Впрочем, asmbb не беше единствената асембли жертва [https://hxp.io/blog/105/hxp-CTF-2022-browser_insanity-writeup/][https://hxp.io/blog/105/hxp-CTF-2022-browser_insanity-writeup/]повече...
sisu; Тема: johnfound внимание опасност!; 13.03.2023
Има поне още един бъг. Отворих нова тема. Ако натиснеш Edit, ще получиш xss в titleповече...
sisu; Тема: Внимание отново! </title><head><script>alert("hello johnfound");</script></head> <!--; 13.03.2023
Натисни edit :)повече...
sisu; Тема: Внимание отново! </title><head><script>alert("hello johnfound");</script></head> <!--; 13.03.2023
Внимание отново!повече...
sisu; Тема: johnfound внимание опасност!; 13.03.2023
Има още разни проблеми, ще продължим през седмицата и може би уикенда [?:-D]повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
;quote johnfound Така, в момента първият бъг би трябвало да е оправен. ;end quote maybe not?повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
Има също друг проблем с bbcode. Дори да го забраниш, настройката е само визуална. Пак могат...повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
има 1 байт който не е санитизиран и това позволява xssповече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
Този бъг е малко по-неясен за мен. Имаш 1 байт overflow някъде в freshlib/data/bbcode.asm Някъде около...повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
[url=<img onerror=alert(1337) src=fff Assembly is hardповече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
Ок! Има още няколко проблеми. Да продължаваме?повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
В !settings има поле за програма да изпълни SMTP. Съответно програмата може да бъде какво и...повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
Бих препоръчал за санитизация на username преди записване в базата данни за да не се допусват...повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
https://bgdev-free.asm32.info/!chatповече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
Като цяло SMTP handler-ът е удобен начин за изпълняване на код на сървъра ;)повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
Нечий username + chat xss exploit: https://gist.github.com/cjiso1117/e125a9e9ce0135b1fe3b246484c60b62повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
Ok, тогава просто ще подготвя write-up и ще бъде споделен Впрочем, asmbb беше ползван като една...повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
;quote johnfound ;quote sisu асмбб има не малко security bugs. Искаш ли да се споделят с...повече...
sisu; Тема: johnfound внимание опасност!; 12.03.2023
асмбб има не малко security bugs. Искаш ли да се споделят с теб дискретно по някакъв...повече...