Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимость invision 2.1.5 (https://forum.antichat.xyz/showthread.php?t=21332)

add 04.07.2006 17:48

Уязвимость invision 2.1.5
 
Здраствууте рошифруйте что есть что плиз :
IPB 2.1.5
Login ... [ DONE ]
SID: 46db0773d6641d01e169645aa6df9cc4
Try get md5_check ... [ DONE ]
MD5_CHECK : b9ef5aa5c7b87d32b5894cf0e77f0163
Create new message ... [ DONE ]
Search message ...[ FAILED ]
я как понял если я заменю в куки смогу попасть на форум под Админом или нет ???
и скажите если вылазит ошибка когда нажимаеш
"Поиск"
+++Ошибка++++
временно недоступно:)
Fatal error: Cannot instantiate non-existent class: search in D:\xxx.xxx.xxx\forum\index.php on line 495
+++Ошибка++++
Как еще можно розесните плиз:
зарание блогодарен

Vilen 04.07.2006 18:09

- - -

Romaxa55 04.07.2006 18:17

Могу посоветовать для рассшифровки токо http://www.passcracking.ru/index.php
И не нужен никакой md5 Insideб ф так как я знаю сплоит еще дает права рута над машиной.

Utochka 04.07.2006 18:40

какие еще куки? вы че???

этот не куки. это всего лишь созданная формом сессия при попытке подконектиться и создать мессагу, а потом эту мессагу найти.

Юзай эту багу в ручную! так ИМХО легче, по крайней мере для меня.

add 04.07.2006 19:25

Спасибо!
А вы бы немогли сформулировать Xss код для Ipb 2.1.5 и 2.1.6 что на снифер античата приходили куки (аватара не действует).
плиз :)
зарание блогодарен

Azazel 04.07.2006 20:50

2 add. На первый твой вопрос ответ - действительно ручками проще юзать. Ссылка внизу топика (появляется если назвать тему информативно, а не так как это сделал ты (ipb 2.1.5)).

Ну и на второй примерно такой-же. ))) Про скульник смотри.
А формулировать тебе xss никто не будет, тем более что толку от неё мало.

Utochka 04.07.2006 21:22

вот про баг в IPB 2.1.6
http://xzone.org.ru/showthread.php?goto=newpost&t=52

Utochka 04.07.2006 21:23

Цитата:

Могу посоветовать для рассшифровки токо http://www.passcracking.ru/index.php
И не нужен никакой md5 Insideб ф так как я знаю сплоит еще дает права рута над машиной.
этот сплойт в студию, который дает рута!! если мне такой покажешь я те репку аж на +2 подниму ;)


Время: 13:57