Форумы PhpBB 2.0.11 - Что можите предложить на счет этого?

Discussion in 'Уязвимости CMS/форумов' started by Dimazzz, 24 Nov 2005.

Thread Status:
Not open for further replies.
  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Что можите предложить на счет этого? Чет нигде ни могу ничего найти. :))
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    video.antichat.net и флаг те в руки, там же кукисы можно заменить, легче всего
     
  3. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Да, куки подменить. Или испольовать уязвимость в хайлайтс.
     
  4. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
  5. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    ну может он версию пропатчил, а надпись оставил.... юзай wj
     
  6. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    тут Xss не поможет, вернее поможет, но надо сессию суметь перехватить, т.к. там это определяющее
     
  7. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Тебе самому не кажется что это звучит некоректно?
    просто используй xss <=2.0.18
     
  8. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Разагналсся... Могу пожелать только удачи...
     
  9. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    чтож так?
     
  10. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    говорю перехвати сессию, там в куках не нужен хэш.... замени ID и phpbb сессию в куках.... легче всего посмотреть кто из мордеров в онлайне и кинуть PM с кроссом, а потом сразу же войти и че-нить отредактировать.....

    Админа ты не получишь, т.е в админ центр не зайдешь 1000%
     
  11. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
  12. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1

    Напиши плиз как манулал что первое и тд )) и как все это делается? перехват сессии и прочее , если не тяжело .
     
  13. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
     
  14. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    WARNING FLOOD DETECTED!!!!

    Drrrrr..... у меня завтра конрольная по электронехнике, так что вреяни нет, но запомни, это оч легко (у админа должен быть IE, т.к. на сайте внизу подпись system requirements:
    internet explorer 5.5;
    1024х768х65536)

    FLOOD WAS STOPED! Кажись пронесло
     
  15. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Харе флудить...
    Будите флудить...посты в топку...
     
  16. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Во мля! Я кажись пассивную XSS нашёл...=)))))))))) Я в шоке-)
    http://adepts.kombats.ru/comments.php?id=12'><script>alert(/YaYaYa/)</script>

    Ну поздравьте меня чтоли=))

    З.Ы. 2 qBiN, это сообщение в тему, т.к. в этой теме идёт речь как раз об этом сайте...
     
    #16 FQziT, 24 Nov 2005
    Last edited: 25 Nov 2005
  17. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1

    А что это значит?
     
  18. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    По использованию пассивных XSS доки почитай где-нить.... да вроде и на форуме ачата где-то было.... поищи-))) А то тут долго те объяснять
     
  19. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Впарь кому-нибудь этот линк, но уже доведенный до ума. и будет тебе счастье
     
Thread Status:
Not open for further replies.