Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
[WBB] Kleinanzeigenmarkt Exploit by fred777
23.12.2009, 14:53 (Dieser Beitrag wurde zuletzt bearbeitet: 23.12.2009 14:53 von SouL.)
Beitrag: #15
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Gibt es denn keine andere möglichkeit ?
Also ich hab mir jetzt mal per "Live HTTP headers" die geloggten Cookie sätze angeguckt.

Code:
Cookie: __utma=152286383.165451599.1261036593.1261566766.1261568282.68; __utmz=152286383.1261566766.67.7.utmcsr=german-roleplay.net|utmccn=(referral)|utmcmd=referral|utmcct=/; grc_boardLastActivityTime=1261569741; grc_userID=; grc_password=; __unam=4496c67-1259ba4f8e1-38161943-555; __utmb=152286383.38.10.1261568282; __utmc=152286383; grc_cookieHash=96ca7bca4e1493e8bbd3993d9897f0171824a572

Gut zu erkennen ist "grc_userID" was klar sein sollte
"grc_password" was eigentlich auch klar sein sollte
und
"grc_cookieHash" was im normal fall auch klar sein sollte.

Jetzt hab ich natürlich schon ein wenig getüftelt aber bis jetzt noch zu keinem ansehbarem Ergebnis gekommen.

Mehr oder weniger beschäftigt mich diese Zeile
"__utmb=152286383.38.10.1261568282; __utmc=152286383; "

Ich werd mich mal dran setzen und wenn ich was raus haben sollte melde ich mich noch einmal ;)

Mfg
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.12.2009, 14:55
Beitrag: #16
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Ich weiß zwar nicht, was es zu bedeuten hat, bin mir aber ziemlich sicher, dass es (für uns) uninteressant ist. Sprich: Braucht man nicht unbedingt, wichtig sind die grc_... Cookies.

tooltime
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.12.2009, 15:15
Beitrag: #17
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Ich weiß zwar nicht genau wie das bei Wbb ist, aber ich glaube über die Cookies kannstes vergessen.
Die __utmc Cookies sind von google analytics, die ham nix mit dem Login zu tun.
Wenn du den Hash selbst nicht gecrackt kriegst, könntest du ihn auch bei Hashkiller ins Forum posten.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.12.2009, 16:03
Beitrag: #18
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Jo, vor allem bei WBB3 sollte nichts funktionieren mit Cookies.
Bei früheren Versionen gabs mal Insecure Cookie Handling..

[Bild: fred777.jpg]
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.12.2009, 16:22
Beitrag: #19
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
(23.12.2009 16:03)fred777 schrieb:  Jo, vor allem bei WBB3 sollte nichts funktionieren mit Cookies.

Warum nicht, wird die IP / UserAgent gecheckt?
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
23.12.2009, 16:42
Beitrag: #20
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Nein, ich denke wir haben an einander vorbei geredet. Klar kann es sein, dass du die Cookies ersetzen kannst, nur dass der Sha1 Hash mit den Cookies in verbindung steht denke ich nicht. Habe es allerdings auch noch nicht versucht..

[Bild: fred777.jpg]
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Thank given by tooltime
Antwort schreiben 


Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  [PHP Live 3.3] Exploit by fred777 fred777 19 1.087 16.01.2010 11:45
Letzter Beitrag: aKiller47
  Router-Bypass-Exploit zu Samy Kamkars PoC Invisibility 3 565 08.01.2010 16:03
Letzter Beitrag: Invisibility
  [S] Burning Board Lite Sql Injection Exploit SouL 9 1.610 21.12.2009 23:21
Letzter Beitrag: fred777
Exclamation Joomla 1.0.15 Exploit gesucht - DRINGEND! WarChild 1 740 07.08.2009 23:37
Letzter Beitrag: nonverbal
  .htaccess authentication bypass exploit 123 2 1.324 04.05.2009 20:38
Letzter Beitrag: EBFE
  WBB3.x rGallery SQL-Injection Exploit by Invisibility Invisibility 2 837 22.03.2009 21:12
Letzter Beitrag: Invisibility
  Burning Board 2.3.4 - 2.3.5 exploit Cyber-Warrior 0 666 31.01.2009 02:04
Letzter Beitrag: Cyber-Warrior
  vBulletin 3.7 Exploit XSS fred777 0 725 29.12.2008 20:23
Letzter Beitrag: fred777
  [B] Userlocator 3.0 Exploit [WBB] Ewaxy 0 347 29.12.2008 17:38
Letzter Beitrag: Ewaxy
  PHPKIT 1.6.1 *exploit* adoppelgroberlin 0 383 28.11.2008 18:53
Letzter Beitrag: adoppelgroberlin

Gehe zu: