ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с Ipb 2.1.7
  #1  
Старый 15.05.2008, 22:51
Аватар для Koin24
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
Провел на форуме:
34279

Репутация: 5
По умолчанию Проблема с Ipb 2.1.7

Я используя XSS в Личных сообшениях, имел куки многих пользователей на форуме. Но теперь, админ сделал какуюто фигню с куками, и теперь в них нету pass_hash и member_id. И ещё приходится переодически переавторизироваться...
Используя старые куки, которые у меня были, я могу создавать колонки pass_hash и member_id, но новые отловить не могу, так как в них приходит только негодная session_id...
Что админ изменил в форуме? и что можно сделать, чтобы дальше развлекаться на форуме?
 
Ответить с цитированием

  #2  
Старый 16.05.2008, 00:02
Аватар для ДеЦл
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
Провел на форуме:
47655

Репутация: 35
Отправить сообщение для ДеЦл с помощью ICQ Отправить сообщение для ДеЦл с помощью AIM Отправить сообщение для ДеЦл с помощью MSN Отправить сообщение для ДеЦл с помощью Yahoo
По умолчанию

юзай активную xss от Гемы
http://milw0rm.com/exploits/4841
 
Ответить с цитированием

  #3  
Старый 16.05.2008, 00:34
Аватар для Koin24
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
Провел на форуме:
34279

Репутация: 5
По умолчанию

а как его использовать?
 
Ответить с цитированием

  #4  
Старый 16.05.2008, 00:42
Аватар для ДеЦл
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
Провел на форуме:
47655

Репутация: 35
Отправить сообщение для ДеЦл с помощью ICQ Отправить сообщение для ДеЦл с помощью AIM Отправить сообщение для ДеЦл с помощью MSN Отправить сообщение для ДеЦл с помощью Yahoo
По умолчанию

качай архив, через xss.php генерируй активку с адресом своего сниффера, наслаждайся....
 
Ответить с цитированием

  #5  
Старый 16.05.2008, 00:46
Аватар для Koin24
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
Провел на форуме:
34279

Репутация: 5
По умолчанию

А нужно сниффер на Локалхосте делать? Обычный не подойдёт?
 
Ответить с цитированием

  #6  
Старый 16.05.2008, 00:47
Аватар для ДеЦл
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
Провел на форуме:
47655

Репутация: 35
Отправить сообщение для ДеЦл с помощью ICQ Отправить сообщение для ДеЦл с помощью AIM Отправить сообщение для ДеЦл с помощью MSN Отправить сообщение для ДеЦл с помощью Yahoo
По умолчанию

любой. можно из архива, но я бы посоветовал netsec
 
Ответить с цитированием

  #7  
Старый 16.05.2008, 00:52
Аватар для Koin24
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
Провел на форуме:
34279

Репутация: 5
По умолчанию

Вставлять нужно в эту строку?
PHP код:
<input name="site" size='50' value="http://<? echo $_SERVER['HTTP_HOST'].dirname($_SERVER['REQUEST_URI']); ?>/ya.js" type="text" />
 
Ответить с цитированием

  #8  
Старый 16.05.2008, 00:57
Аватар для ДеЦл
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
Провел на форуме:
47655

Репутация: 35
Отправить сообщение для ДеЦл с помощью ICQ Отправить сообщение для ДеЦл с помощью AIM Отправить сообщение для ДеЦл с помощью MSN Отправить сообщение для ДеЦл с помощью Yahoo
По умолчанию

нет, запусти файл через браузер на локалхосте- там будет поле для ввода
 
Ответить с цитированием

  #9  
Старый 16.05.2008, 01:07
Аватар для Koin24
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
Провел на форуме:
34279

Репутация: 5
По умолчанию

Можешь примерно по шагам расписать? А то у меня ошибку выдаёт...
 
Ответить с цитированием

  #10  
Старый 16.05.2008, 19:03
Аватар для Koin24
Koin24
Новичок
Регистрация: 15.05.2008
Сообщений: 14
Провел на форуме:
34279

Репутация: 5
По умолчанию

Смог получить код, попробовал запостить, но форум говорит что динамические страницы в тегах [img] запрещены...
А это можно какнибудь обойти? Например если вставить код в *.png, или отправить через ЛС?

Последний раз редактировалось Koin24; 16.05.2008 в 22:18..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по ipb 2.1.7 skiff18 Форумы 3 07.02.2008 16:28
Конвертация phpBB в IPB, или проблема двойного MD5 MOH@PX Расшифровка хешей 5 29.01.2008 16:32
Проблема со сплоитом для ipb 2.0.0 Lord Nikon Форумы 4 22.11.2005 15:51
ВАЖНАЯ ПРОБЛЕМА!!! Sn_key Уязвимости 13 08.06.2005 15:50
Проблема с доступом в закрытый форума Ipb 2.0.3, имея хеш администратора S1nt3z Форумы 17 05.06.2005 17:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ