
19.01.2006, 12:02
|
|
Новичок
Регистрация: 19.01.2006
Сообщений: 2
Провел на форуме: 8449
Репутация:
0
|
|
Уязвимость в vBulletin. Или abbsessionhash вместо полных куков
Использовал следующее:
http://video.antichat.net/file105.html
Проверка отработала, алерт вылазит.
Запускаю оснолвную процедуру.....
после перехода на искомый сайт создается файл в котором поидее должны лежать куки, а там лежит только bbsessionhash= значение и больше ничего.
Попробовал прям из формы ПМ, в заголовок вставил искомый код, в алерте выдает полные куки. При отработке скрипта - только сессионхэш.
В чем может быть причина? на заплатку не похоже, иначе проверки бы не работали.
Спасибо.
|
|
|