HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.11.2005, 17:00
Polisos
Новичок
Регистрация: 12.11.2005
Сообщений: 16
С нами: 10786700

Репутация: -5
По умолчанию

Цитата:
Сообщение от <<YaYaYa>>  
спасибо за такой хороший разказ, но вопрос про то как расшифровать ещё открыт! как?????????????
Ну как как. Я те ссылку дал. Надо ; в конец специальных символов подставить.

И да всегда пожалуйста.
 
Ответить с цитированием

  #12  
Старый 15.11.2005, 02:12
Polisos
Новичок
Регистрация: 12.11.2005
Сообщений: 16
С нами: 10786700

Репутация: -5
По умолчанию

Цитата:
Сообщение от <<YaYaYa>>  
Полисос! Тот код, что ты дал не работает!
Приведи результат который ты получаешь на форуме.
 
Ответить с цитированием

  #13  
Старый 18.11.2005, 17:20
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

Цитата:
Сообщение от Tem  
Нет не ленивый , я всегда в поиске нового, пробывал XSS для этого, убрал все плюсики, но форум переобразует [url] в [eror_url], почему он так делает , некто мне до сех пор не объяснил, может ты сам объясниш?
Преобразование идет из-за заплатки. Она стоит почти на всех 2.0.18 Но если код слегка подправить, он отлично работает. Заплатка отдыхает. Я подправил, у меня заработал код алерта на 2.0.18 и второй код пашет вроде.
Но у меня ламерский вопрос, на который очень прошу кого-нибудь ответить. Как при помощи этого кода воровать куки? Можно пошагово? Куда они прописываются? В этом коде надо что-то менять? Как взять куки конкретного юзера? (Я говорю о коде для phpbb 2.0.18 которые выше Polisos дал).

Последний раз редактировалось syntacsis; 18.11.2005 в 17:25..
 
Ответить с цитированием

  #14  
Старый 18.11.2005, 17:43
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

<<YaYaYa>> , Я еще раз говорю, я не знаю как отснифать куки поэтому и прошу это подробно объяснить.
У меня работает код алерта (исправленный). У тебя этот код работает? Что выдает форум?
 
Ответить с цитированием

  #15  
Старый 18.11.2005, 18:27
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

Цитата:
Сообщение от <<YaYaYa>>  
Ты не можешь мне в личку или тут выложить этот код? и как ты понял, что код работает, если ьы даже не знаешь как куки отснифать...
напиши код, а я те скажу потом как его сделать под античатовский сниффер
ну лови в личку... просто все говорят, что и код алерта не работает, а он может работать. наверно, если код воровки исправить по тому же принципу, то и он заработает? (я предполагаю)

Последний раз редактировалось syntacsis; 18.11.2005 в 18:37..
 
Ответить с цитированием

  #16  
Старый 18.11.2005, 18:43
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

Куда ставить код? Как получить куки конкретного юзера? Где они пропишутся?
Как сам процесс идет, если код известен?

Последний раз редактировалось qBiN; 21.11.2005 в 19:14..
 
Ответить с цитированием

  #17  
Старый 18.11.2005, 19:15
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

вот один из множества доступных снифферов. http://antichat.ru/sniff/
там всё написано....
 
Ответить с цитированием

  #18  
Старый 18.11.2005, 19:20
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

<<YaYaYa>> , ты проверил с изменениями, которые я тебе в личку кинул? Работает?
Спасибо, кстати, за объяснение. Вроде бы понял... Если что, еще спрошу.
 
Ответить с цитированием

  #19  
Старый 20.11.2005, 01:22
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

Кстати небольшой совет: для дополнительной страховки задавайте строчке скрипта размер 1. Тогда ваши возможные косяки во многих случаях пройдут незамеченными

Последний раз редактировалось qBiN; 21.11.2005 в 19:17..
 
Ответить с цитированием

  #20  
Старый 21.11.2005, 05:18
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

Цитата:
Сообщение от Бафун  
...тебе сняли видео...
этого видео, как я понял на античате больше нет.
огромная просьба, если оно где-то есть, поделиться.
pls...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Kak lomati phpbb 2.0.18 i nizhe. Koroche na vseh forymah deistvyet. queen Уязвимости 26 05.01.2006 06:29
Проникаем в phpBB 2.0.17 kitiaCaT Уязвимости CMS / форумов 5 18.10.2005 23:37
Уязвимость в phpBB 2.0.17 PEPSICOLA Уязвимости CMS / форумов 13 28.09.2005 20:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.