Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   PhpBB 2.0.11 - Что можите предложить на счет этого? (https://forum.antichat.xyz/showthread.php?t=11084)

Dimazzz 24.11.2005 22:08

PhpBB 2.0.11 - Что можите предложить на счет этого?
 
Что можите предложить на счет этого? Чет нигде ни могу ничего найти. :))

max_pain89 24.11.2005 22:55

video.antichat.net и флаг те в руки, там же кукисы можно заменить, легче всего

*Van* 24.11.2005 22:59

Да, куки подменить. Или испольовать уязвимость в хайлайтс.

Dimazzz 24.11.2005 23:26

ага былоб все так легко )) неполучается

вот он http://adepts.kombats.ru/forum/

max_pain89 24.11.2005 23:31

ну может он версию пропатчил, а надпись оставил.... юзай wj

max_pain89 24.11.2005 23:37

тут Xss не поможет, вернее поможет, но надо сессию суметь перехватить, т.к. там это определяющее

qBiN 24.11.2005 23:39

Цитата:

юзай wj
Тебе самому не кажется что это звучит некоректно?
просто используй xss <=2.0.18

FHT 24.11.2005 23:40

Цитата:

Сообщение от Dimazzz
ага былоб все так легко )) неполучается

вот он http://adepts.kombats.ru/forum/

Разагналсся... Могу пожелать только удачи...

Dimazzz 24.11.2005 23:45

Цитата:

Сообщение от ShturmBanFurrer
Разагналсся... Могу пожелать только удачи...

чтож так?

max_pain89 24.11.2005 23:54

говорю перехвати сессию, там в куках не нужен хэш.... замени ID и phpbb сессию в куках.... легче всего посмотреть кто из мордеров в онлайне и кинуть PM с кроссом, а потом сразу же войти и че-нить отредактировать.....

Админа ты не получишь, т.е в админ центр не зайдешь 1000%

max_pain89 24.11.2005 23:56

а че с форумом мучаться????

http://adepts.kombats.ru/comments.php?id=-1 вот ковыряй

Dimazzz 25.11.2005 00:04

Цитата:

Сообщение от max_pain89
говорю перехвати сессию, там в куках не нужен хэш.... замени ID и phpbb сессию в куках.... легче всего посмотреть кто из мордеров в онлайне и кинуть PM с кроссом, а потом сразу же войти и че-нить отредактировать.....

Админа ты не получишь, т.е в админ центр не зайдешь 1000%


Напиши плиз как манулал что первое и тд )) и как все это делается? перехват сессии и прочее , если не тяжело .

Dimazzz 25.11.2005 00:12

[QUOTE=max_pain89]а че с форумом мучаться????

http://adepts.kombats.ru/comments.php?id=-1 вот ковыряй[/QUOTE

гы.... вот прикол а что тут можно сделать ??? как нить на сайт попасть моно и замутить что нить там??

max_pain89 25.11.2005 00:15

WARNING FLOOD DETECTED!!!!

Drrrrr..... у меня завтра конрольная по электронехнике, так что вреяни нет, но запомни, это оч легко (у админа должен быть IE, т.к. на сайте внизу подпись system requirements:
internet explorer 5.5;
1024х768х65536)

FLOOD WAS STOPED! Кажись пронесло

qBiN 25.11.2005 00:27

Харе флудить...
Будите флудить...посты в топку...

FQziT 25.11.2005 00:27

Во мля! Я кажись пассивную XSS нашёл...=)))))))))) Я в шоке-)
http://adepts.kombats.ru/comments.php?id=12'><script>alert(/YaYaYa/)</script>

Ну поздравьте меня чтоли=))

З.Ы. 2 qBiN, это сообщение в тему, т.к. в этой теме идёт речь как раз об этом сайте...

Dimazzz 25.11.2005 00:38

Цитата:

Сообщение от <<YaYaYa>>
Во мля! Я кажись пассивную XSS нашёл...=)))))))))) Я в шоке-)
http://adepts.kombats.ru/comments.php?id=-1'><script>alert(/YaYaYa/)</script>

Ну поздравьте меня чтоли=))


А что это значит?

FQziT 25.11.2005 00:45

Цитата:

Сообщение от Dimazzz
А что это значит?

По использованию пассивных XSS доки почитай где-нить.... да вроде и на форуме ачата где-то было.... поищи-))) А то тут долго те объяснять

DRON-ANARCHY 25.11.2005 23:35

Цитата:

А что это значит?
Впарь кому-нибудь этот линк, но уже доведенный до ума. и будет тебе счастье


Время: 12:53