Yine Kendim Bulup Hic Bi Yerde Paylasmadıım MyBB Acıı

muslumhack

New member
Katılım
14 Nis 2006
Mesajlar
10
Reaction score
0
Puanları
0
//-- MyBB 1.10 New XSS ' member.php ' --//

Webattack :-
1- Cıkıs
2- Firefoxu ac
3- gercek bi ip kullan proxy olmasın
4- üye ol
5- kabul et
6- cookieleri editle cookie editor yada baska bişiyle
7- olay bitmistir
mybb[referrer]="></input><b>HTML</b><input>;

//-- deiştirelim --//

acalım member.php i
satır :- 595 ..
e gidelim

$referrername = $_COOKIE['mybb']['referrer'];

deiştirelim bunu

$referrername = htmlspecialchars($_COOKIE['mybb']['referrer']);

//-- --//

Muslum hack was here bu acık 1 yıl önce bulundu tarafımdan!!

HACKHELL...:cool:
 
maşşallah arkadasım :D sende ne cevhereler varmmısh :D
 
kardeş ben daha yeniyim ne bu nasıl yapacagız bi anlatsan
 
Geri
Üst