FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
>
Уязвимости CMS / форумов
Вопрос по активной Xss в Ipb 2.3.5
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Вопрос по активной Xss в Ipb 2.3.5
#
1
25.05.2008, 23:07
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763
Репутация:
1680
Вопрос по активной Xss в Ipb 2.3.5
В общем на 2 сайтах установил фейк в виде приаттаченного .html файла.
Под IE попалось куча народу, НО в кукисах не было не MD5 не ID и ни сессии...
Вот что примерно приходило:
Цитата:
(Печенья:__utma=247509465.1673496453.120667 8302.1207387712.1211329751.7; __utmz=247509465.1206678302.1.1.utmcsr=(direct)|ut mccn=(direct)|utmcmd=(none); __utmb=247509465.8.10.1211329750833; forum_read=a:1:{i:20;i:1207387725;}; __utmc=247509465; topicsread=a:4:{i:1354;i:1211329990;i:13;i:1211330 195;i:1191;i:1211330305;i:1362;i:1211330413;}
И ни у одного попавшегося в том числе и у меня нету данных по которым можно залогиниться.
Я только не пойму это куки обрезаются, или всё-таки защита IPB???
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Nightmarе
Посмотреть профиль
Репутация
Отправить личное сообщение для Nightmarе
Посетить домашнюю страницу Nightmarе
Найти все сообщения от Nightmarе
Добавить в друзья
#
2
25.05.2008, 23:44
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747
Репутация:
5170
Начиная с 2.1.x по средством патчей стали внедрять "HttpOnly" технологию.
ettee
Посмотреть профиль
Репутация
Отправить личное сообщение для ettee
Найти все сообщения от ettee
Добавить в друзья
#
3
06.06.2008, 05:12
hOd
Новичок
Регистрация: 16.03.2008
Сообщений: 10
Провел на форуме:
55092
Репутация:
25
пробуй trace-атаку, чтобы вытащить оригинальные куки
hOd
Посмотреть профиль
Репутация
Отправить личное сообщение для hOd
Найти все сообщения от hOd
Добавить в друзья
#
4
06.06.2008, 05:26
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763
Репутация:
1680
Цитата:
Сообщение от
hOd
пробуй trace-атаку, чтобы вытащить оригинальные куки
А подробнее? Желательно с примером.
Nightmarе
Посмотреть профиль
Репутация
Отправить личное сообщение для Nightmarе
Посетить домашнюю страницу Nightmarе
Найти все сообщения от Nightmarе
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ]
Cawabunga
Веб-уязвимости
43
12.01.2021
19:31
Вопрос про XSS на форуме IPB 2.1.2.
Astro
Уязвимости CMS / форумов
7
10.01.2006
22:19
Cross Site Scripting FAQ
k00p3r
Уязвимости
6
12.06.2005
16:23
Вопрос про проведении атаки класса Xss в форуме Ipb
badboy
Уязвимости CMS / форумов
11
05.06.2005
18:10
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.