- Registro
- 28 Jul 2003
- Mensajes
- 5.965
- Reacciones
- 2.743
Aviso a todos los que hayan posteado en este hilo recientemente eliminado:
El post del aspirante a juanker en cuestión, de modo oculto, incluía un comando del tipo:
Según me comenta nuestro amiguete Rabbit, que de esto sabe un rato, lo que en realidad ha tratado de hacer es la puta gracia aplicando esto:
...lo que en cristiano viene a decir que, aprovechándose de una vulnerabilidad phpBB, incluyendo el apéndice oculto que he citado anteriormente, ha intentado aplicar un truquito de empollón calculatriz que le ayude a capturar las cookies con las que adivinar su pase.
Ergo, ya están cambiando sus passes, sobre todo los usuarios de IE.
Y ahora, unos pocos datos de interés para la parroquia: :)
Feliz Navidad Mister Lawrence.
nAzGuL66 rebuznó:hola, para los admins y mods:
hola
al entrar al foro, me encontre con una web k decia "phpBB critical error"
que le pasa al foro ??
o solo me paso a mi ??
gracias
p.d: espero k los admins ten viendo esto <----- un cachondo, el amigo
El post del aspirante a juanker en cuestión, de modo oculto, incluía un comando del tipo:
Código:
[color=#EFEFEF][url]www.ut[url=www.s=''style='font-size:0;color:#EFEFEF'style= ETC ETC ETC [/url][/url]'[/color]
Según me comenta nuestro amiguete Rabbit, que de esto sabe un rato, lo que en realidad ha tratado de hacer es la puta gracia aplicando esto:
You can send a exploit like /str0ke put in milw0rm, of course via pm and you can steal his cookie when it open de PM..
of course as you can read this bug just works with IE and not with others explorers
Can You Give a Poc??
umm the original ho is in russ give to PoC's
The first that prints a JS Alert with message lol
Code:
www.www.s= ETC ETC ETC=''
The second steal a cookie, but you have to put the value of backgrounf inn the place were it comes ЦВЕТ_ФОНА
:Código:[color=ЦВЕТ_ФОНА][url]www.ut[url=www.s=''style=ETC ETC ETC][/url][/url]'[/color]
obviously like the str0ke bug you have to redirrect as your website for stealing the cookie:
https://antichat.ru/b.gif
so thats all about it
i think this info wold be very useful for some people
if you have questions you can answer here or by my msn..
regards
PD: There is no official patch so have fun...
...lo que en cristiano viene a decir que, aprovechándose de una vulnerabilidad phpBB, incluyendo el apéndice oculto que he citado anteriormente, ha intentado aplicar un truquito de empollón calculatriz que le ayude a capturar las cookies con las que adivinar su pase.
Ergo, ya están cambiando sus passes, sobre todo los usuarios de IE.
Y ahora, unos pocos datos de interés para la parroquia: :)
nAzGuL66
IP para este mensaje: 200.125.62.32 -
r200-125-62-32-dialup.adsl.anteldata.net.uy
ANTELDATA URUGUAY
[email protected]
Mercedes, 876, 2nd
11200 - Montevideo -
Uruguay
+59 82 9010083 []
Created on 10-09-2002
Last updated on 02-04-2003
e-mail de registro: [email protected]
Feliz Navidad Mister Lawrence.
