ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Куки от IPB 2.3.6
  #1  
Старый 02.12.2008, 01:38
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию Куки от IPB 2.3.6

Код:
<script>document.cookie="forum_read=a%3A1%3A%7Bi%3A2%3Bi%3A1228164997%3B%7D;%20rte-sidepanel=open;%20anonlogin=-1;%20vc=5;%20topicsread=a%3A1%3A%7Bi%3A1%3Bi%3A1228165472%3B%7D;%20coppa=0"</script>
Вот такой куки возращает IPB Снифером пользовался
bsSniffer...

Какая то фигня... Эксперимента ради, на локалке вмонтировал скрипт обращения к снифу в страницу... один фиг



Ребят, что может быть не так?

Меня смущает "nonlogin" хотя я залогинился...

Последний раз редактировалось NewBHack; 02.12.2008 в 01:42..
 
Ответить с цитированием

  #2  
Старый 02.12.2008, 23:14
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

Поменял снифер и всё получилось

session_id=9afc395d7a8ea7c9f4f72a7bf7a532ff; ipb_stronghold=aca392b0aa7cc691fc28e0ced2e33c00; member_id=1; pass_hash=9e421735af303063f893dfc03b67226e; ipb-myass-div=189,1; forum_read=a:2:{i:14;i:0;i:9;i:1228174182;}; anonlogin=-1; coppa=0


Теперь вот тока чота с подстановкой не катит... Наверное ИПБ еще и айпи проверяет, потому что через оперу сую все данные что получил: session_ID, pass_hash,ipb_stronghold, member_id... Эффекта 0...
Пробую на одном айпишнике создать два юзера - на ура происходит подмена!

Может в админских куках есть еще что-то, что обязательно надо подменить???
 
Ответить с цитированием

  #3  
Старый 03.12.2008, 12:09
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

Я наверное зря бьюсь??? Подскажите, пожалуйста, знающие - реально ли это впринципе имея такие данные которые получил я, залогиниться под админом?
 
Ответить с цитированием

  #4  
Старый 03.12.2008, 12:15
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Сессия привязана к IP. Эта опция включена в последних версиях ипб по умолчанию.
 
Ответить с цитированием

  #5  
Старый 03.12.2008, 14:09
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

ппц ... кароч никак? или как то можно подсунуть ипб левый айпишник?

ТОчнее сформулирую вопрос... Как это сделать в Tamper Data? Потому что айпи как таковой там нигде не пробегает И можно ли это сделать, если сам выхожу через прокси.
Тренировался на 2ip.ru - может кто накидает тутор как сделать так чтоб 2ип.ру показал не мой айпи, а тот который захочу, юзая Tamper Data.
Но лучше канеш на каком нить IPB показать... На 2ип впринципе осилить мона.


Я думаю всем нубам тип мну будет полезно.
Спасибо.

Последний раз редактировалось NewBHack; 03.12.2008 в 18:59..
 
Ответить с цитированием

  #6  
Старый 04.12.2008, 00:02
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

Скажите хотя бы реально ли это???

Последний раз редактировалось NewBHack; 04.12.2008 в 00:06..
 
Ответить с цитированием

  #7  
Старый 08.12.2008, 18:59
Аватар для chekist
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

Цитата:
Сообщение от NewBHack  
Скажите хотя бы реально ли это???
нет

сделай яваскрипт который будет отсылать запросы от браузера админа в админку, к примеру запрос который будет делать админом каково нибудь юзера, с помощью хсс можно не только скомунизьдить куки

Последний раз редактировалось chekist; 08.12.2008 в 19:04..
 
Ответить с цитированием

  #8  
Старый 09.12.2008, 14:40
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

О! Точно ... Это клёвая мысль! Спасибо...
 
Ответить с цитированием

  #9  
Старый 09.12.2008, 14:45
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Советую посмотреть видео от Grey про WCPS, там через хсс идет заливка шелла.
 
Ответить с цитированием

  #10  
Старый 09.12.2008, 14:58
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

упс нашол... лень сцуко вот чтоб люди долго ни искали.

http://rapidshare.com/files/89037260/wcps_xss.rar.html

Но думаю с IPB такое не прокатит.

Последний раз редактировалось NewBHack; 09.12.2008 в 16:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Форумы 22 31.12.2008 15:06
Xss в зависимости от браузера на примере Ipb Thanat0z Уязвимости 13 19.12.2006 01:36
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Форумы 5 31.01.2005 23:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ