هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
بسیار مهم> ChangUonDyu Chatbox Plugin XSS<
#1
سلام و درود


ديگه از عنوان معلومه ميخوام چي بگم بنده چندروز پيش داشتم چندتا تارگت رو تست ميزدم انجمن ماي بي بي بودند Huh


باگ XSS هس در قسمت چت باکس ماي بي بي و اسم پلاگين هم ChangUonDyu


که ميشه با هايجکت کوکي ها يوزر و پسورد رو خوند و ديفيس(هک) کرد که تيم امنيتي مسيح تيم هم اين باگ رو داشت که بنده براي خودم يه يوزر مخفي ساختم و.....  Big Grin

======================================

اگه به آدرس زير بريد Big Grin و اين سايت رو هک کردم که خودشون گفتن که سايتشون هک شده بود

کد php:
http://forum.tahaquran.ir/chatbox/archive.php?page=13 


نمونه اي از آسيب پذيري:

کد php:
http://forum.tahaquran.ir/chatbox/archive.php?page=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%3C/marquee%3E 

کد php:
http://mihan-forum.ir/chatbox/archive.php?page=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%3C/marquee%3E 



متاسفانه بنده راه پچ اين باگ رو بلد نيستم واگر نه راه پيشگيري رو ميزاشتم


لطفا مديرها پيگيري کنن و راه پچ اين باگ رو بگن


باتشکر Heart
Exclamation احترام برای بعضیا بیشتر از کراک و شیشه توهم میاره Exclamation

www.MiHaNHaCk.Org
پاسخ
 سپاس شده توسطNickelBack (۱۳۹۳/۱۲/۲۲، ۲۰:۰۸:۵۳ عصر) ، firstboy000 (۱۳۹۳/۱۲/۲۲، ۲۲:۱۵:۲۸ عصر) ، hasan2014 (۱۳۹۳/۱۲/۲۲، ۲۳:۱۰:۳۵ عصر) ، Shahin X2 (۱۳۹۳/۱۲/۲۵، ۰۶:۱۵:۲۶ صبح)


پیام‌های داخل این موضوع
بسیار مهم> ChangUonDyu Chatbox Plugin XSS< - توسط ebrahim_vaker - ۱۳۹۳/۱۲/۲۲، ۲۰:۰۲:۱۳ عصر
RE: بسیار مهم> ChangUonDyu Chatbox Plugin XSS< - توسط HOssE!N-B - ۱۳۹۳/۱۲/۲۳، ۱۶:۴۶:۲۰ عصر
RE: بسیار مهم> ChangUonDyu Chatbox Plugin XSS< - توسط ebrahim_vaker - ۱۳۹۳/۱۲/۲۴، ۰۲:۱۴:۴۷ صبح
RE: بسیار مهم> ChangUonDyu Chatbox Plugin XSS< - توسط HOssE!N-B - ۱۳۹۳/۱۲/۲۴، ۱۶:۵۶:۰۲ عصر
RE: بسیار مهم> ChangUonDyu Chatbox Plugin XSS< - توسط Shahin X2 - ۱۳۹۳/۱۲/۲۵، ۰۶:۱۶:۴۱ صبح
RE: بسیار مهم> ChangUonDyu Chatbox Plugin XSS< - توسط ebrahim_vaker - ۱۳۹۳/۱۲/۲۵، ۰۹:۲۶:۴۷ صبح

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان