ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в vBulletin. Или abbsessionhash вместо полных куков
  #1  
Старый 19.01.2006, 12:02
Smart12
Новичок
Регистрация: 19.01.2006
Сообщений: 2
Провел на форуме:
8449

Репутация: 0
По умолчанию Уязвимость в vBulletin. Или abbsessionhash вместо полных куков

Использовал следующее:
http://video.antichat.net/file105.html

Проверка отработала, алерт вылазит.
Запускаю оснолвную процедуру.....
после перехода на искомый сайт создается файл в котором поидее должны лежать куки, а там лежит только bbsessionhash= значение и больше ничего.
Попробовал прям из формы ПМ, в заголовок вставил искомый код, в алерте выдает полные куки. При отработке скрипта - только сессионхэш.
В чем может быть причина? на заплатку не похоже, иначе проверки бы не работали.

Спасибо.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость в vBulletin 3.5.0 Имба Форумы 0 20.11.2005 03:06
Подмен КУКОВ Ipb2.0.4 Tem Форумы 10 13.11.2005 13:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ