HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Отсутствует pass_hash в cookie IPB 2.3.5.
  #1  
Старый 14.06.2009, 13:01
Человек с пятью не
Новичок
Регистрация: 12.06.2009
Сообщений: 4
С нами: 8901768

Репутация: 2
Wink Отсутствует pass_hash в cookie IPB 2.3.5.

Друзья! У меня возникла проблема с кражей cookie.
Воруются они с форума на IPB 2.3.5 через XSS.
Удаётся при наведении юзером мышкой на картинку заменять одно из изображений форума на такое же точно, только на моём сервере . Вы наверное уже понимаете, что на моём сервере не совсем изображение, а скрипт, который сначала записывает cookie, а потом уже выдаёт картинку. Т.е. выглядит это так: site/images/123.jpg?cookie.


Так вот, ситуация такова - куки в браузере есть полностью, а в логах - не достаёт важных параметров member_id (иногда) и pass_hash (почти всегда).
Исключение составляют юзеры с Opera 9.23 и 9.27 - у них куки воруются отлично - pass_hash присутствует.

Подскажите, пожалуйста, как быть! Возможности JS очень ограничены, форум часто режет или портит скрипт.

Спасибо
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Снифер паролей в IPB 2.3.5. Косяк Ershik Уязвимости CMS / форумов 5 28.04.2009 05:40
скрипт распознавания форума genom-- Уязвимости CMS / форумов 22 31.12.2008 15:06
Cookies Болталка 9 11.01.2004 03:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.