Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
SQL-инъекция и межсайтовый скриптинг в Invision Power Board
 
У кого эксплойт не работает - намекаю, в нем ошибка от детей :)
 
А может мне кто-нить дать рабочую версию эксплоита
Промучался 2 часа,но с кабычками так ничего и не понял
 
Всё элементарно:
Дыра сущ. из-за кривой обработки кукисов; получаем id админа и хэш пассворда из сплойта. Я так и не нашёл кривую строку, так что вырезал всё кроме кода получения хэша. Он, слава богу, рабочий. Дальше в редакторе кукисов делаем так:

member_id="айди";pass_hash="хэш"%2527%20OR%20id="адрес_цели"

Всё это ессно, без кавычек. Я проверял с Opera 7.5, всё пашет, единственное условие - этиа грёбанная мэджик_квота.......
 
Эм..извините я пока ниче еще не знаю,но вот узнаю потихому.. :) что такое редактор кукисов и нафиг он нужен???
 
Вопрос: а почему у меня в кмд не работает функция perl ?
 
Цитата
LeXX пишет:
Вопрос: а почему у меня в кмд не работает функция perl ?
perl - это не функция, а команда...
А он у тебя установлен? :funny:
 
люди! если вы не понимаете, то ищите друзей которые объяснят Вам как это делается лично... а для всех это слишком, не потому что, например, я жадный или вредина, а потому что Как говорится, не так страшен танк, как его пьяный экипаж...
 
Всё написано:
http://www.securitylab.ru/vulnerability/source/211592.php
 
:offtop:
Страницы: Пред. 1 2
Читают тему