PDA

Просмотр полной версии : PhpBB 2.0.11 - Что можите предложить на счет этого?


Dimazzz
24.11.2005, 22:08
Что можите предложить на счет этого? Чет нигде ни могу ничего найти. :))

max_pain89
24.11.2005, 22:55
video.antichat.net и флаг те в руки, там же кукисы можно заменить, легче всего

*Van*
24.11.2005, 22:59
Да, куки подменить. Или испольовать уязвимость в хайлайтс.

Dimazzz
24.11.2005, 23:26
ага былоб все так легко )) неполучается

вот он http://adepts.kombats.ru/forum/

max_pain89
24.11.2005, 23:31
ну может он версию пропатчил, а надпись оставил.... юзай wj

max_pain89
24.11.2005, 23:37
тут Xss не поможет, вернее поможет, но надо сессию суметь перехватить, т.к. там это определяющее

qBiN
24.11.2005, 23:39
юзай wjТебе самому не кажется что это звучит некоректно?
просто используй xss <=2.0.18

FHT
24.11.2005, 23:40
ага былоб все так легко )) неполучается

вот он http://adepts.kombats.ru/forum/

Разагналсся... Могу пожелать только удачи...

Dimazzz
24.11.2005, 23:45
Разагналсся... Могу пожелать только удачи...

чтож так?

max_pain89
24.11.2005, 23:54
говорю перехвати сессию, там в куках не нужен хэш.... замени ID и phpbb сессию в куках.... легче всего посмотреть кто из мордеров в онлайне и кинуть PM с кроссом, а потом сразу же войти и че-нить отредактировать.....

Админа ты не получишь, т.е в админ центр не зайдешь 1000%

max_pain89
24.11.2005, 23:56
а че с форумом мучаться????

http://adepts.kombats.ru/comments.php?id=-1 вот ковыряй

Dimazzz
25.11.2005, 00:04
говорю перехвати сессию, там в куках не нужен хэш.... замени ID и phpbb сессию в куках.... легче всего посмотреть кто из мордеров в онлайне и кинуть PM с кроссом, а потом сразу же войти и че-нить отредактировать.....

Админа ты не получишь, т.е в админ центр не зайдешь 1000%


Напиши плиз как манулал что первое и тд )) и как все это делается? перехват сессии и прочее , если не тяжело .

Dimazzz
25.11.2005, 00:12
[QUOTE=max_pain89]а че с форумом мучаться????

http://adepts.kombats.ru/comments.php?id=-1 вот ковыряй[/QUOTE

гы.... вот прикол а что тут можно сделать ??? как нить на сайт попасть моно и замутить что нить там??

max_pain89
25.11.2005, 00:15
WARNING FLOOD DETECTED!!!!

Drrrrr..... у меня завтра конрольная по электронехнике, так что вреяни нет, но запомни, это оч легко (у админа должен быть IE, т.к. на сайте внизу подпись system requirements:
internet explorer 5.5;
1024х768х65536)

FLOOD WAS STOPED! Кажись пронесло

qBiN
25.11.2005, 00:27
Харе флудить...
Будите флудить...посты в топку...

FQziT
25.11.2005, 00:27
Во мля! Я кажись пассивную XSS нашёл...=)))))))))) Я в шоке-)
http://adepts.kombats.ru/comments.php?id=12'><script>alert(/YaYaYa/)</script>

Ну поздравьте меня чтоли=))

З.Ы. 2 qBiN, это сообщение в тему, т.к. в этой теме идёт речь как раз об этом сайте...

Dimazzz
25.11.2005, 00:38
Во мля! Я кажись пассивную XSS нашёл...=)))))))))) Я в шоке-)
http://adepts.kombats.ru/comments.php?id=-1'><script>alert(/YaYaYa/)</script>

Ну поздравьте меня чтоли=))


А что это значит?

FQziT
25.11.2005, 00:45
А что это значит?
По использованию пассивных XSS доки почитай где-нить.... да вроде и на форуме ачата где-то было.... поищи-))) А то тут долго те объяснять

DRON-ANARCHY
25.11.2005, 23:35
А что это значит?Впарь кому-нибудь этот линк, но уже доведенный до ума. и будет тебе счастье