ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 08.11.2005, 01:05
Аватар для queen
queen
Banned
Регистрация: 03.11.2005
Сообщений: 14
Провел на форуме:
44692

Репутация: 2
По умолчанию

 
Ответить с цитированием

  #12  
Старый 09.11.2005, 00:07
Аватар для Snake
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
Провел на форуме:
11416

Репутация: 0
По умолчанию

Вобще то я читал эту ссылку и её уже давали!!!Не сказано там где брать сниффер!
 
Ответить с цитированием

  #13  
Старый 09.11.2005, 00:14
Аватар для africanec
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме:
1002567

Репутация: -12
Отправить сообщение для africanec с помощью ICQ
По умолчанию

s.netsec.ru antichat.ru/sniff/ xaker.kz тут снифферы надо на них перевести
с параметрами чтобы переводились куки
 
Ответить с цитированием

  #14  
Старый 14.11.2005, 15:36
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

2Snake
Ну как, получилось вставить ссылку на снифер с параметрами для куки? Интересуюсь, так как самому надо что то сделать с одним IPB, а вот каким методом - пока не решил... от распротраненного в сетке експлоита мой тарджет залатан. есть другие варианты - но все пробовать - времени жаль нет. Если прокатывают параметры для куки воспользуюсь этой муткой. И где лучше вставить: в аватар или подпись или картинка-атач...
Заранее сенкс
 
Ответить с цитированием

  #15  
Старый 14.11.2005, 16:29
Аватар для Snake
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
Провел на форуме:
11416

Репутация: 0
По умолчанию

Да всё получалось,всё хорошо.Снифер работает и собирает куки.Защиту от дураков разгодал.)) Но только вот когда получил куки не смог под админом стереть все топики,так как пишет:"Sorry, an error occurred. If you are unsure on how to use a feature, or don't know why you got this error message, try looking through the help files for more information." и ниже:"You do not have permission to carry out that function".Что значит?
 
Ответить с цитированием

  #16  
Старый 14.11.2005, 17:53
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Цитата:
Сообщение от Snake  
Да всё получалось,всё хорошо.Снифер работает и собирает куки.Защиту от дураков разгодал.)) Но только вот когда получил куки не смог под админом стереть все топики,так как пишет:"Sorry, an error occurred. If you are unsure on how to use a feature, or don't know why you got this error message, try looking through the help files for more information." и ниже:"You do not have permission to carry out that function".Что значит?
Супер!!! Огромный сенкс!!! Буду юзать...
 
Ответить с цитированием

  #17  
Старый 15.11.2005, 19:40
Аватар для Snake
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
Провел на форуме:
11416

Репутация: 0
По умолчанию

Блин так что значит написаное?
 
Ответить с цитированием

  #18  
Старый 16.11.2005, 12:34
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Так ведь, если я не ошибаюсь, в Ipb для полного администрирования нужно два раза логиться...
"You do not have permission to carry out that function" -
Вы не имеете прав на выполнение той функции.

ну а создавать ветки и дополнять функции и изменять дизайн заливать смайлы(или любые другие файлы) и прочая лобуда админская работают? ведь можно придумать на много изысканей месть чем просто поудалять все топики... ;-)
ЗЫ
блин, все ни как времени не найду свою жертву наказать... обязательно выделю время!!!
 
Ответить с цитированием

  #19  
Старый 16.11.2005, 20:07
Аватар для Snake
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
Провел на форуме:
11416

Репутация: 0
По умолчанию

Блин я же сказал что с помошью этой уезвимости не войти в админку!Как и в других.Ты просто получаешь кеш админа и других юзеров.Который потом вставив в оперу,ты заходишь под админом(естественно в админку ты не попадёшь,так как нужен пароль)...и можишь делать что он можит вне админки.А как ты ещё хотел?Кеш 2 ветки не расшифровывается.Так вот я когда ещё сплоитом r57ipb2 действовал и также выдрал кеш админа,там можно было стереть темы без проблем...а тут вот пишет почему то это.Так почему всё же?
 
Ответить с цитированием

  #20  
Старый 20.11.2005, 21:49
Аватар для Бафун
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме:
49385

Репутация: 1
По умолчанию

Есть одна уязвимость, при который любой пользователь, сможет стать Админ во всех 2.* версиях.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
срочно нужна помощь! Night Hunter Чаты 1 08.01.2005 05:10
Нужна помощь! Black_Death Болталка 7 11.12.2004 16:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ