ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 03.05.2006, 20:49
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Слухай! откуда у тебя стока репутации?=)))
Ты сделай так, как написал Rebz и все должно получится..если хочешь, я могу еще позырить че там как... но лучше ты сам=)
 
Ответить с цитированием

  #12  
Старый 04.05.2006, 19:37
Аватар для LavInaL
LavInaL
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме:
23484

Репутация: 2
По умолчанию

Цитата:
Сообщение от Rebz  
тебе же написали - XSS!
подсовываешь xss-ссылочку админу, он её открывает. тебе на сниф приходят его кукисы. ты залезаешь под них на чат и ты админ. или расшифровываешь хеш пароля и влезаешь в админцентр.
Извините пожалуйста xss есть.Ну не можете пожалуйста описать подродно если не трудно по этапно как я могу проделать это(получить доступ)
ЗАРАНИЕ ВАМ СИЛЬНО БЛЯГОДАРЕН
 
Ответить с цитированием

  #13  
Старый 04.05.2006, 22:48
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Вот тут уже точно юзай поиск по форуму и будет тебе счастье.
 
Ответить с цитированием

  #14  
Старый 05.05.2006, 10:31
Аватар для LavInaL
LavInaL
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме:
23484

Репутация: 2
По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
Вот тут уже точно юзай поиск по форуму и будет тебе счастье.
Я смотрел и не нашол нужного.Или я не так искал?
Напишите пожалуйста как мне это прделать либо дайте данные.
Я знаю что в весии ipb 2.0.4 есть уязвимость через жалобу там на сниф приходят куки.
Ну как быть с этим порталом объясните.
 
Ответить с цитированием

  #15  
Старый 05.05.2006, 14:34
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Вот тут делаешь все практически так же. Только разница в том лишь, что ты должен заманить свою жертву на созданную тобой страницу, содержащую XSS от данного сайта. Например, можно воспользоваться тегом <iframe>. Суть состоит в том, чтобы пассивный скрипт выполнился, когда жертва зайдет на созданную тобой страницу. Другой вариант состоит в том,чтобы жертва сама перешла по ссылке, которую ды даешь(ссылка содержит в себе скрипт XSS).Т.е. даешь жертве ссылку(см. те которые выложены выше, только вместо алерта надо сделать скрипт, отправляющий куки на сниффер) и куки благополучно отсылаются тебе....
вобщем, как смог, так и объяснил=)
PS скорее всего ты "не так искал"
 
Ответить с цитированием

  #16  
Старый 05.05.2006, 19:07
Аватар для LavInaL
LavInaL
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме:
23484

Репутация: 2
По умолчанию

я не понял как сделаю страничку ссылкой
 
Ответить с цитированием

  #17  
Старый 06.05.2006, 15:18
Аватар для LavInaL
LavInaL
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме:
23484

Репутация: 2
По умолчанию

пожалуйста объясните
 
Ответить с цитированием

  #18  
Старый 06.05.2006, 20:54
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Я щас заплачу. Ты знаешь HTML? вот на нем напиши страницу и загрузи на хост. а там еще и фрейм запендюрь...как юзать iframe смотри в гугле.
 
Ответить с цитированием

  #19  
Старый 07.05.2006, 04:46
Аватар для LavInaL
LavInaL
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме:
23484

Репутация: 2
По умолчанию

HTML знаю и php юзаю сайты приличные делаю
 
Ответить с цитированием

  #20  
Старый 07.05.2006, 05:31
Аватар для LavInaL
LavInaL
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме:
23484

Репутация: 2
По умолчанию

Последнее можно выложить видео по взому xss либо ссылку по такому взлому.
PS: Извините меня что я не чего не могу понять....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте пожалуйста на уязвимость чат www.bazar.co.ua pain_zl0 Чаты 10 19.06.2006 01:10
Проверьте чат на уязвимости (chat.berdyansk.net) frestker Чаты 13 29.04.2006 14:58
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ