Спасибо за статью, классная подборка. Только исправь код от WJ. В нем лучше заменить"url" на "URL" иначе очень распространенная еще с 17й версии заплатка выдаст [error_url] Действует код только в ие с включенной функцией "отображать рисунки". Чтобы максимально скрыть его от других браузеров необходимо задать ему микроскопический размер: [сайз=1] [/сайз], а цвет подогнать под цвет фона форума. Кроме того наиболее эффективным будет внедрить код в громадное сообщение порнографически-рекламного характера с кучей ссылок, чтобы его поскорее удалили, а на снифер соответственно поскорее пришли куки того, кто имеет право что-то удалять на форуме. Работоспособность и отображение любого кода легко проверяется на предпросмотре, после которого на снифер приходят кукисы. Однако начиная с 18й версии, хэш пароля в куках не содержится. Серверный путь в версиях вплоть до 18й раскрывается вроде так: http://www.сайт.ru/форум/admin/admin_disallow.php?setmodules=00
Статейка конечно хорошая ))) Нет слов ))) Но как-то мне сами эти пхпББ не нравятся и имхо сейчас мало кто их ставит... Но дело не в этом ))) Неплохо )))
Знаю,что прозвучит туповато,но код для phpbb 2.0.18 и ниже выдаёт HTML: [URL]http://www.wj[/URL] Наверняка будут спрашивать
А есть для 2.0.18 такой XSS, чтобы в других браузерах (кроме IE, где её и так нет) не была видна "подозрительная" строка? В FF этого можно добиться, сделав size=0, а вот в Опере вылезает всё равно (хоть и очень маленьким шрифтом), причём, в виде illegal-url, соответственно, цветом тоже не скроешь, подчёркивается как ссылка и, наверняка, вызовет много вопросов...
Статья оч.хорошая)) Вопрос есть - а можно подробно насчет 0.15 - никогда не работал с БД, как и с чем енто едят,а? =) Заранее благодарен...
а как определить версию форума? там только написано Powered by phpBB © 2001, 2002 phpBB Group Xbox Xtreme by Scott Stubblefield
смотри я админку получил на 2.0.19 (супермегасплойт=)))) вот ща качаю дамп базы,тока пока скачалось 15 мегабайт(мне кажется она в несколько раз больше),представляю как я это буду обратно заливать на модеме есть другие способы заливки шелла ? в 2.0.19 ? у меня есть админка%)
твой супер-мега-сплойт случайно не HTML: a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D