Куки от IPB 2.3.6

Discussion in 'Песочница' started by NewBHack, 2 Dec 2008.

  1. NewBHack

    NewBHack New Member

    Joined:
    24 Nov 2008
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Code:
    <script>document.cookie="forum_read=a%3A1%3A%7Bi%3A2%3Bi%3A1228164997%3B%7D;%20rte-sidepanel=open;%20anonlogin=-1;%20vc=5;%20topicsread=a%3A1%3A%7Bi%3A1%3Bi%3A1228165472%3B%7D;%20coppa=0"</script>
    Вот такой куки возращает IPB :( Снифером пользовался
    bsSniffer...

    Какая то фигня... Эксперимента ради, на локалке вмонтировал скрипт обращения к снифу в страницу... один фиг :(



    Ребят, что может быть не так?

    Меня смущает "nonlogin" хотя я залогинился...
     
    #1 NewBHack, 2 Dec 2008
    Last edited: 2 Dec 2008
  2. NewBHack

    NewBHack New Member

    Joined:
    24 Nov 2008
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Поменял снифер и всё получилось :)

    session_id=9afc395d7a8ea7c9f4f72a7bf7a532ff; ipb_stronghold=aca392b0aa7cc691fc28e0ced2e33c00; member_id=1; pass_hash=9e421735af303063f893dfc03b67226e; ipb-myass-div=189,1; forum_read=a:2:{i:14;i:0;i:9;i:1228174182;}; anonlogin=-1; coppa=0


    Теперь вот тока чота с подстановкой не катит... Наверное ИПБ еще и айпи проверяет, потому что через оперу сую все данные что получил: session_ID, pass_hash,ipb_stronghold, member_id... Эффекта 0...
    Пробую на одном айпишнике создать два юзера - на ура происходит подмена!

    Может в админских куках есть еще что-то, что обязательно надо подменить???
     
  3. NewBHack

    NewBHack New Member

    Joined:
    24 Nov 2008
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Я наверное зря бьюсь??? Подскажите, пожалуйста, знающие - реально ли это впринципе имея такие данные которые получил я, залогиниться под админом?
     
  4. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Сессия привязана к IP. Эта опция включена в последних версиях ипб по умолчанию.
     
  5. NewBHack

    NewBHack New Member

    Joined:
    24 Nov 2008
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    ппц :( ... кароч никак? или как то можно подсунуть ипб левый айпишник?

    ТОчнее сформулирую вопрос... Как это сделать в Tamper Data? Потому что айпи как таковой там нигде не пробегает :( И можно ли это сделать, если сам выхожу через прокси.
    Тренировался на 2ip.ru - может кто накидает тутор как сделать так чтоб 2ип.ру показал не мой айпи, а тот который захочу, юзая Tamper Data.
    Но лучше канеш на каком нить IPB показать... :p На 2ип впринципе осилить мона.


    Я думаю всем нубам тип мну будет полезно.
    Спасибо.
     
    #5 NewBHack, 3 Dec 2008
    Last edited: 3 Dec 2008
  6. NewBHack

    NewBHack New Member

    Joined:
    24 Nov 2008
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    :( Скажите хотя бы реально ли это???
     
    #6 NewBHack, 3 Dec 2008
    Last edited: 3 Dec 2008
  7. chekist

    chekist Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    215
    Likes Received:
    160
    Reputations:
    100
    нет :(

    сделай яваскрипт который будет отсылать запросы от браузера админа в админку, к примеру запрос который будет делать админом каково нибудь юзера, с помощью хсс можно не только скомунизьдить куки
     
    #7 chekist, 8 Dec 2008
    Last edited: 8 Dec 2008
  8. NewBHack

    NewBHack New Member

    Joined:
    24 Nov 2008
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    О! Точно :)... Это клёвая мысль! Спасибо...
     
  9. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Советую посмотреть видео от Grey про WCPS, там через хсс идет заливка шелла.
     
  10. NewBHack

    NewBHack New Member

    Joined:
    24 Nov 2008
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    упс нашол... лень сцуко :) :) :) вот чтоб люди долго ни искали.

    http://rapidshare.com/files/89037260/wcps_xss.rar.html

    Но думаю с IPB такое не прокатит.
     
    #10 NewBHack, 9 Dec 2008
    Last edited: 9 Dec 2008