Форумы Mybb.ru - прощай :)

Discussion in 'Уязвимости CMS/форумов' started by GOOFY, 31 Oct 2006.

Thread Status:
Not open for further replies.
  1. GOOFY

    GOOFY Banned

    Joined:
    31 Oct 2006
    Messages:
    77
    Likes Received:
    33
    Reputations:
    23
    пока прокатывает, но уже заделали суки немного, теперь чтобы сменить ретривное мыло нужен пасс, которого, понятно дело, нету. вот такая шляпа. так, что единственная тема, это счастливый угон кук именно админа... жалко блин ):
     
  2. Geniy

    Geniy New Member

    Joined:
    19 Apr 2006
    Messages:
    14
    Likes Received:
    4
    Reputations:
    0
    Хм.. Вкбталк это пхпбб Вроде.. Врядли..
     
  3. GOOFY

    GOOFY Banned

    Joined:
    31 Oct 2006
    Messages:
    77
    Likes Received:
    33
    Reputations:
    23
    один я чтоли их сейчас чищу? :) у меня уже 6 за сегодня :)
     
  4. IOBOWAN

    IOBOWAN New Member

    Joined:
    15 Sep 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    2
    проверил
    на вебтолке не катит
    а жаль
     
  5. GOOFY

    GOOFY Banned

    Joined:
    31 Oct 2006
    Messages:
    77
    Likes Received:
    33
    Reputations:
    23
    самое интересное, что в некоторых профилях юзеров возможно изменить мыло а в некоторых лишь с паролем, причем все это на одном и томже форуме, что за колдовство...
     
  6. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Походу, вроде прикрыли
     
  7. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Лольно:) Надо будет на досуге скули там поискать. Кстати эти лолеги на форуме бб шухер подняли ужасный, уже собирали антихакерскую коалицию, и хотели идти ломать ачат:)
     
  8. GOOFY

    GOOFY Banned

    Joined:
    31 Oct 2006
    Messages:
    77
    Likes Received:
    33
    Reputations:
    23
    просто один умник (мой напарник :)) решил похачить форум тех. поддержки, и как видете, реально помогло залочить эту xss, а жаль.
    ps/ пиздежь, лично я 22 форума угнал, + постал дюк при мне 1, напарник штук 6, так что цифра - 6, официально заявленная, это, попросту говоря, бред.
     
  9. [ angel of death ]

    [ angel of death ] New Member

    Joined:
    4 Nov 2006
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    сколько всего форумов бб хакнули? :)
     
  10. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    http://forum.mybb.ru/viewtopic.php?id=12 песдец каламбур ::)
     
  11. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    (с) античат нафиг не пашет, не лазте туда там вирусов тофига!!!
    гы =)

    Так чем путь к снифферу зашифрован ?
     
  12. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Я хз чем зашифрован, похож на бинарную зашифровку, но не то всё равно.
    Его можно было хоть чем зашифровать. Хоть тот же base64 или Hex url. Всё равно бы форум выполнил весь скрипт, и отослал куки на сниффер.
    ЗЫ Столько гостей в этой теме, столько народу с бб нас читают:) Лолегам привет:)
     
    1 person likes this.
  13. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    =)))))
    [sL1p], это ж просто Ascii-кодировка...
     
  14. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    Интеренсо почитать ))) http://forum.mybb.ru/viewtopic.php?id=12&p=29

    У них за 2 дня 29 страниц дебатов)
     
    #34 -Concord-, 5 Nov 2006
    Last edited: 5 Nov 2006
  15. GOOFY

    GOOFY Banned

    Joined:
    31 Oct 2006
    Messages:
    77
    Likes Received:
    33
    Reputations:
    23
    я в шоке. 29 страниц накатали.
    я под столом. боятся зайти на ф.ком и на ачат думая что на них нападут кусучие вирусы. не умея пользоваться фаерволом и антивирусом хотят напакостить.
    /у них все с вирусами, даже пирожки от бабушки кати :) на ф.ком нету ни байта хакерского софта да и тем более с вирусами.
    куда они идти то собрались??? на этот форум?! таких тупиц надо поискать.
    это вообще мистика, меньше водки пить надо.
    это пёрл уходящего 2006 года :)
    нахуя мне комуто стучать, ржу.
    умницы :)
    базара ноль, это и моги враги :)

    потом они узнали страшную мою тайну :)
    http://erochat.ru/ui.html?qn=-----GOOFY..s..&mn=INDEX_FORM&w=v
    это типо я :)

    /итоги
    юзеры дико стали беситься и обязательно скопипастят половину этого топика и будут его обсуждать лет 10. они уже создали антихакерскую коалицию, так что всем готовиться :)
     
  16. nuoHeP

    nuoHeP New Member

    Joined:
    30 May 2006
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Ну действительно, не руками же вы сидите кодируете....
     
    #36 nuoHeP, 5 Nov 2006
    Last edited: 5 Nov 2006
  17. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    _http://ha.ckers.org/xss.html
     
  18. GOOFY

    GOOFY Banned

    Joined:
    31 Oct 2006
    Messages:
    77
    Likes Received:
    33
    Reputations:
    23
    как вариант :)
     
  19. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    ксати, сорри, я взял всего лишь кусочек кода и написал, что аски.. конечно, это уникод..
    это всего лишь т.н. десятичное представление символов..
     
  20. GOOFY

    GOOFY Banned

    Joined:
    31 Oct 2006
    Messages:
    77
    Likes Received:
    33
    Reputations:
    23
    Digimortal:
    ты это о чем? :)
     
Thread Status:
Not open for further replies.