ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS на PunBB
  #1  
Старый 26.04.2007, 17:22
Аватар для hamula
hamula
Новичок
Регистрация: 29.09.2005
Сообщений: 7
Провел на форуме:
51785

Репутация: 0
По умолчанию XSS на PunBB

Хочу вытянуть куки определенного человека на сабжевом форуме.
Длеаю через картинку(скрипт вживляется в .png) а потом челу дается ссылка на картинку.
Все делаю правильно, из двух полей кукисов, вытягивает только одно.
Первое поле там punbb_cokies с нужным мне значением, другое поле под названием b, и значением b. Хотя когда в опере смотрю в списке показывает "forum b=b", открываю парамет "b", значение "b".
Вобщем как раз второе поле которое у всех одинаковое и которое мне не нужно оно вытягивает, а первое нет. Где косяк?
 
Ответить с цитированием

  #2  
Старый 01.05.2007, 12:56
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

в новых версиях пунба специальная защита от кражи кук.
даже при наличии хсс - ничего не вытянешь. никак.
 
Ответить с цитированием

  #3  
Старый 01.05.2007, 17:35
Аватар для CheatToBest
CheatToBest
Познающий
Регистрация: 02.03.2007
Сообщений: 32
Провел на форуме:
62733

Репутация: 6
По умолчанию

Цитата:
Сообщение от Elekt  
в новых версиях пунба специальная защита от кражи кук.
даже при наличии хсс - ничего не вытянешь. никак.
Ну автор ведь говорит одна часть уязвима,значит не все потерянно.....
 
Ответить с цитированием

  #4  
Старый 02.05.2007, 09:12
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Elekt  
в новых версиях пунба специальная защита от кражи кук.
даже при наличии хсс - ничего не вытянешь. никак.
а я что то слышал что там не очень сильно защищается файл profile.php =]
 
Ответить с цитированием

  #5  
Старый 02.05.2007, 17:06
Аватар для Nix*
Nix*
Banned
Регистрация: 22.04.2007
Сообщений: 10
Провел на форуме:
102087

Репутация: -23
По умолчанию

Тоже где то читал про файл profile.php.
В 62 строке вроде ошибка там,когда определённую команду вводишь.
Желательно адресок форума скинь.
 
Ответить с цитированием

  #6  
Старый 02.05.2007, 18:01
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

2 часть куков не получить используя xss на форумах панбб, а от первой нет никакого толка.
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться с Xss *.exe Уязвимости 4 31.03.2007 12:36
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ