Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   XSS на PunBB (https://forum.antichat.xyz/showthread.php?t=38925)

hamula 26.04.2007 17:22

XSS на PunBB
 
Хочу вытянуть куки определенного человека на сабжевом форуме.
Длеаю через картинку(скрипт вживляется в .png) а потом челу дается ссылка на картинку.
Все делаю правильно, из двух полей кукисов, вытягивает только одно.
Первое поле там punbb_cokies с нужным мне значением, другое поле под названием b, и значением b. Хотя когда в опере смотрю в списке показывает "forum b=b", открываю парамет "b", значение "b".
Вобщем как раз второе поле которое у всех одинаковое и которое мне не нужно оно вытягивает, а первое нет. Где косяк?

Elekt 01.05.2007 12:56

в новых версиях пунба специальная защита от кражи кук.
даже при наличии хсс - ничего не вытянешь. никак.

CheatToBest 01.05.2007 17:35

Цитата:

Сообщение от Elekt
в новых версиях пунба специальная защита от кражи кук.
даже при наличии хсс - ничего не вытянешь. никак.

Ну автор ведь говорит одна часть уязвима,значит не все потерянно.....

Dracula4ever 02.05.2007 09:12

Цитата:

Сообщение от Elekt
в новых версиях пунба специальная защита от кражи кук.
даже при наличии хсс - ничего не вытянешь. никак.

а я что то слышал что там не очень сильно защищается файл profile.php =]

Nix* 02.05.2007 17:06

Тоже где то читал про файл profile.php.
В 62 строке вроде ошибка там,когда определённую команду вводишь.
Желательно адресок форума скинь.

Constantine 02.05.2007 18:01

2 часть куков не получить используя xss на форумах панбб, а от первой нет никакого толка.


Время: 19:46