ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   PhpBB 2.0.11 - Что можите предложить на счет этого? (https://forum.antichat.xyz/showthread.php?t=11084)

max_pain89 24.11.2005 23:56

а че с форумом мучаться????

http://adepts.kombats.ru/comments.php?id=-1 вот ковыряй

Dimazzz 25.11.2005 00:04

Цитата:

Сообщение от max_pain89
говорю перехвати сессию, там в куках не нужен хэш.... замени ID и phpbb сессию в куках.... легче всего посмотреть кто из мордеров в онлайне и кинуть PM с кроссом, а потом сразу же войти и че-нить отредактировать.....

Админа ты не получишь, т.е в админ центр не зайдешь 1000%


Напиши плиз как манулал что первое и тд )) и как все это делается? перехват сессии и прочее , если не тяжело .

Dimazzz 25.11.2005 00:12

[QUOTE=max_pain89]а че с форумом мучаться????

http://adepts.kombats.ru/comments.php?id=-1 вот ковыряй[/QUOTE

гы.... вот прикол а что тут можно сделать ??? как нить на сайт попасть моно и замутить что нить там??

max_pain89 25.11.2005 00:15

WARNING FLOOD DETECTED!!!!

Drrrrr..... у меня завтра конрольная по электронехнике, так что вреяни нет, но запомни, это оч легко (у админа должен быть IE, т.к. на сайте внизу подпись system requirements:
internet explorer 5.5;
1024х768х65536)

FLOOD WAS STOPED! Кажись пронесло

qBiN 25.11.2005 00:27

Харе флудить...
Будите флудить...посты в топку...

FQziT 25.11.2005 00:27

Во мля! Я кажись пассивную XSS нашёл...=)))))))))) Я в шоке-)
http://adepts.kombats.ru/comments.php?id=12'><script>alert(/YaYaYa/)</script>

Ну поздравьте меня чтоли=))

З.Ы. 2 qBiN, это сообщение в тему, т.к. в этой теме идёт речь как раз об этом сайте...

Dimazzz 25.11.2005 00:38

Цитата:

Сообщение от <<YaYaYa>>
Во мля! Я кажись пассивную XSS нашёл...=)))))))))) Я в шоке-)
http://adepts.kombats.ru/comments.php?id=-1'><script>alert(/YaYaYa/)</script>

Ну поздравьте меня чтоли=))


А что это значит?

FQziT 25.11.2005 00:45

Цитата:

Сообщение от Dimazzz
А что это значит?

По использованию пассивных XSS доки почитай где-нить.... да вроде и на форуме ачата где-то было.... поищи-))) А то тут долго те объяснять

DRON-ANARCHY 25.11.2005 23:35

Цитата:

А что это значит?
Впарь кому-нибудь этот линк, но уже доведенный до ума. и будет тебе счастье


Время: 05:42