HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с Ipb 2.1.7
  #1  
Старый 15.05.2008, 22:51
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
С нами: 9468054

Репутация: 5
По умолчанию Проблема с Ipb 2.1.7

Я используя XSS в Личных сообшениях, имел куки многих пользователей на форуме. Но теперь, админ сделал какуюто фигню с куками, и теперь в них нету pass_hash и member_id. И ещё приходится переодически переавторизироваться...
Используя старые куки, которые у меня были, я могу создавать колонки pass_hash и member_id, но новые отловить не могу, так как в них приходит только негодная session_id...
Что админ изменил в форуме? и что можно сделать, чтобы дальше развлекаться на форуме?
 
Ответить с цитированием

  #2  
Старый 16.05.2008, 00:02
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
С нами: 9479906

Репутация: 35
По умолчанию

юзай активную xss от Гемы
http://milw0rm.com/exploits/4841
 
Ответить с цитированием

  #3  
Старый 16.05.2008, 00:34
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
С нами: 9468054

Репутация: 5
По умолчанию

а как его использовать?
 
Ответить с цитированием

  #4  
Старый 16.05.2008, 00:42
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
С нами: 9479906

Репутация: 35
По умолчанию

качай архив, через xss.php генерируй активку с адресом своего сниффера, наслаждайся....
 
Ответить с цитированием

  #5  
Старый 16.05.2008, 00:46
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
С нами: 9468054

Репутация: 5
По умолчанию

А нужно сниффер на Локалхосте делать? Обычный не подойдёт?
 
Ответить с цитированием

  #6  
Старый 16.05.2008, 00:47
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
С нами: 9479906

Репутация: 35
По умолчанию

любой. можно из архива, но я бы посоветовал netsec
 
Ответить с цитированием

  #7  
Старый 16.05.2008, 00:52
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
С нами: 9468054

Репутация: 5
По умолчанию

Вставлять нужно в эту строку?
PHP код:
<input name="site" size='50' value="http://<? echo $_SERVER.dirname($_SERVER); ?>/ya.js" type="text" />
 
Ответить с цитированием

  #8  
Старый 16.05.2008, 00:57
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
С нами: 9479906

Репутация: 35
По умолчанию

нет, запусти файл через браузер на локалхосте- там будет поле для ввода
 
Ответить с цитированием

  #9  
Старый 16.05.2008, 01:07
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
С нами: 9468054

Репутация: 5
По умолчанию

Можешь примерно по шагам расписать? А то у меня ошибку выдаёт...
 
Ответить с цитированием

  #10  
Старый 16.05.2008, 19:03
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
С нами: 9468054

Репутация: 5
По умолчанию

Смог получить код, попробовал запостить, но форум говорит что динамические страницы в тегах [img] запрещены...
А это можно какнибудь обойти? Например если вставить код в *.png, или отправить через ЛС?

Последний раз редактировалось Koin24; 16.05.2008 в 22:18..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по ipb 2.1.7 skiff18 Уязвимости CMS / форумов 3 07.02.2008 16:28
Конвертация phpBB в IPB, или проблема двойного MD5 MOH@PX Криптография, расшифровка хешей 5 29.01.2008 16:32
Проблема со сплоитом для ipb 2.0.0 Lord Nikon Уязвимости CMS / форумов 4 22.11.2005 15:51
ВАЖНАЯ ПРОБЛЕМА!!! Sn_key Уязвимости 13 08.06.2005 15:50
Проблема с доступом в закрытый форума Ipb 2.0.3, имея хеш администратора S1nt3z Уязвимости CMS / форумов 17 05.06.2005 17:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.