Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: monstetruckpa en 29 Agosto 2015, 23:01 pm



Título: Como insertar una imagen en foro que no se permite a usuarios nuevos.
Publicado por: monstetruckpa en 29 Agosto 2015, 23:01 pm
el código normal para publicar imágenes es:
[image] insertar url [/image]

así se vería pero solo los usuarios con un rango alto o puntaje puede usarlo sin problemas.

[image] http://www.imagenes.com/fulanadetal.jpg [/image]


hubo un bug con un asterisco que permitía publicar imágenes a los usuarios nuevos que no cuentan con ese puntaje o privilegios de esta forma:

[*image] http://www.imagenes.com/fulanadetal.jpg [/image]

pero ya arreglaron ese bug. ahora no se puede.

quiero saber si existe algún otro bug que pueda permitir insertar imágenes nuevamente.


Título: Re: Como insertar una imagen en foro que no se permite a usuarios nuevos.
Publicado por: engel lex en 30 Agosto 2015, 06:34 am
dependería del sistema que use el foro, ya que hay muchos... dependeería tambien de las configuraciones locales... no puedes asumir que solo exíste un sistema de foro en el mundo y que todos tienen las mismas configuraciones y bugs...


Título: Re: Como insertar una imagen en foro que no se permite a usuarios nuevos.
Publicado por: exploiterstack en 31 Agosto 2015, 08:49 am
Hola que tal monstetruckpa,

Probablemente hayan saneado/escapado el introducir una imagen por medio del *. Yo te aconsejarías intentaras vulnerar el filtro que haya puesto el admin de la web, ya sea por evasión de los tags que haya podido hacer uso...

pd: Intenta varias combinaciones y para que te hagas una idea es igual de simple que saltarse un BBCODE simple... a no ser que lo haya capado correctamente creando una muy buena expresión regular o algo por el estilo...

Un saludo!


Título: Re: Como insertar una imagen en foro que no se permite a usuarios nuevos.
Publicado por: monstetruckpa en 15 Septiembre 2015, 01:57 am
va a ser bien dificil todo lo que dicen. porque de materia de desarrollador web no se ni PIO. ;-)

gracias por los consejos, no van de mal y siempre son bien recibidos. aunque me cueste entender que es lo que hablan y los terminos. :rolleyes: