ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Mybb.ru - прощай :) (https://forum.antichat.xyz/showthread.php?t=26304)

GOOFY 01.11.2006 00:39

Mybb.ru - прощай :)
 
Знакомимся :) бб...
http://night.5bb.ru/, дифейсик через обычную xss (отправил сегодня в раздел видео, буду надеятся, что добавят :))
таким же макаром можно задифейсить любой из сети форумов - mybb.ru, 1bb 2bb и тд...
жду комментов :)

.Slip 01.11.2006 00:48

Где ж тут дефейс. Просто написание матершины, и всё:) А так молодец. Если правда конечно же. Ибо это можно и самому такой форум сделать, и всё в настройках прописать.

GOOFY 01.11.2006 00:52

[sL1p]:
Всмысле правда? Ну так попакостили с напарником им немного, рассылку сделали, причем пришел ответ от одного обиженного -
Цитата:

Гениально,аж до офигевания,вам череп не жмет? - kuroj@bk.ru
. именно сейчас делаю мощную зачистку - форум тает на глазах :) 270 юзеров в бешенстве :) нефиг вампирами быть :)

.Slip 01.11.2006 00:53

Выложи код xss, через которую ты это всё взломал.

GOOFY 01.11.2006 00:56

вот и она...
PHP код:




Digimortal 01.11.2006 02:17

а деф голимый.. мягко говоря..

IOBOWAN 01.11.2006 06:23

http://rap.5bb.ru/viewtopic.php?pid=596#p596
у меня не прокатила(

GOOFY 01.11.2006 10:06

Digimortal:
лично мне было неохото особо то возиться с ними :) зато сайт свой порекламил немного :)
IOBOWAN:
lol :) ты не догадался исправить путь к сниферу на свой? :) грубо говоря ты сделал 20% работы и думал, что пассы сами к тебе свалются :)

-Concord- 01.11.2006 10:54

Хм. я это тоже не понял... допустим картинка у меня на http://antichat.org/s/serversmchat.gif то какой должен быть код. напишите кто знает.

GOOFY 01.11.2006 10:57

держите видео, может кому пригодится, незнаю когда на а.чате в видео опубликуют, если вообще опубликуют...
http://flood3r.com/files/mybb.rar (2,5 Mb)

!achtung
друзья, не пакостите сильно, а то через 2 дня ничего работать не будет(
после захвата форума, удалите созданные вами "злые" темы, дабы не палить
xss глупым админам сервиса.


Время: 10:58