Webwiz

Discussion in 'Уязвимости' started by CoTT, 12 Oct 2004.

  1. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    форум WebWiz. Сниффер туда вставлять научился (ура&#33[​IMG]. Куки он мне тоже выдал. Получилось что-то типа
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">QUERY=WWF=NS=0&amp;UID=IzRaillD798ZC2EC1&lt;VST=38272,0204050926; RT=TID12140=1; WWF=UID=IzRaillBA4BC1A345&lt;VST=38272,0118171296; Poll=11.10.2004+23:56:29; ASPSESSIONIDCAADTQCA=AGPHDEJCNLFCJHGPGFAKMHIG; ASPSESSIONIDAACATQDB=MCBNEEJCPGONEJAEGBKHKCEI[/QUOTE]<span id='postcolor'>

    вот.
    Что мне теперь с этим делать? если юзер IzRaill - админ этого форума?

    P/S/ кстати форум одного из уважаемых сайтов по сетевой безопасности [​IMG]
     
  2. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    подставляй себе и наслождайся правами админа!
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
  4. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    че то не прокатывают такие фишки...
    что мне с этими куками делать??? с ними вообще можно что-либо сделать?
     
  5. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Неужели никто мне не может сказать, как мне заюзать админсткие куки???
     
  6. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    завтро будет статья от Че Гевара и видео об этом!
     
  7. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    я че-то не понял: завтра - это когда???
     
  8. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    2 CoTT
    ну завтра это условно (т.е. возможно через год)
    шутка когда Че Гевара статью напишет
     
  9. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    а-а-а это, как его... Никто не в курсе WebWiz пароль в куках хранит? я так разумию, что хранит... Как его оттуда вытащить?
     
  10. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
  11. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    2 zFailure:
    фишка примерно в следующем: есть форум WebWiz, XSS там прокатывает, НО(&#33[​IMG] почему то не работает конструкция ...background:url(javascript...vbscript тоже не работает, зато работает style=top:expression... но вставлять картинку (documents.images[1]...) почему то отказывается (пишет ошибку скрипта, что-то там с идентификатором)...пробелы форум не пропускает, поэтому x = new Image() не прокатывает. Вот.
    Как еще можно увести куки?
     
  12. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    2 CoTT
    дай линк в PM посмотрю

    на securityleb.ru я одну фичу заметил
    там скрипт в очень длинные строки пробелы вставлял поэтому мне пришлось как можно больше разрываов делать!
     
  13. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    я так понял что это фича всех форумов на WebWiz - этот тоже так делает. А вообще форум отличный, я давно это заметил, но по ламерству своему не получилось у меня вставить куки куда надо =(