Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Проблема с Ipb 2.1.7 (https://forum.antichat.xyz/showthread.php?t=70384)

Koin24 15.05.2008 22:51

Проблема с Ipb 2.1.7
 
Я используя XSS в Личных сообшениях, имел куки многих пользователей на форуме. Но теперь, админ сделал какуюто фигню с куками, и теперь в них нету pass_hash и member_id. И ещё приходится переодически переавторизироваться...
Используя старые куки, которые у меня были, я могу создавать колонки pass_hash и member_id, но новые отловить не могу, так как в них приходит только негодная session_id...
Что админ изменил в форуме? и что можно сделать, чтобы дальше развлекаться на форуме?

ДеЦл 16.05.2008 00:02

юзай активную xss от Гемы
http://milw0rm.com/exploits/4841

Koin24 16.05.2008 00:34

а как его использовать?

ДеЦл 16.05.2008 00:42

качай архив, через xss.php генерируй активку с адресом своего сниффера, наслаждайся....

Koin24 16.05.2008 00:46

А нужно сниффер на Локалхосте делать? Обычный не подойдёт?

ДеЦл 16.05.2008 00:47

любой. можно из архива, но я бы посоветовал netsec

Koin24 16.05.2008 00:52

Вставлять нужно в эту строку?
PHP код:

<input name="site" size='50' value="http://<? echo $_SERVER['HTTP_HOST'].dirname($_SERVER['REQUEST_URI']); ?>/ya.js" type="text" />


ДеЦл 16.05.2008 00:57

нет, запусти файл через браузер на локалхосте- там будет поле для ввода

Koin24 16.05.2008 01:07

Можешь примерно по шагам расписать? А то у меня ошибку выдаёт...

Koin24 16.05.2008 19:03

Смог получить код, попробовал запостить, но форум говорит что динамические страницы в тегах [img] запрещены...
А это можно какнибудь обойти? Например если вставить код в *.png, или отправить через ЛС?


Время: 23:04