Daar ik zeer nieuwsgierig was naar de verdere veiligheid van PHPhulp na m'n UBB exploit, heb ik nog een leuke ontdekking gedaan.

Een wijze les aan alle personen hier, een cookie is niet te vertrouwen!
Ik heb dmv cookie data toegang tot talloze PHPhulp accounts, iets dat me niet de bedoeling lijkt.

Ik zal zo even een berichtje plaatsen met een ander account om mijn verhaal te bevestingen ;)


// Edit : Exploit weggehaald :+
Jaja :)
zoals? =P
Voor mijn part roze, maar niet geel! :p
Het ziet er iig beter uit dan normale phphulp :p
Achja.. Bas wordt gepest ^^
Eens kijken hoe ver ik kan gaan met restylen :P
ow, we moeten stoppen =P

jammer vond deze wel leuk:
http://www.phphulp.nl/imgs/layout/mascotte.gif"; onload="document.write(String.fromCharCode(60) + 'style type=' + String.fromCharCode(34) + 'text/css' + String.fromCharCode(34) + '' + String.fromCharCode(62) + 'td { text-align: right; background-color: #FFCC00; text-color: #000000; } div { background-color: #FFFF99; } textarea, input, select { background-color: #FFCCCC; }' + String.fromCharCode(60) + '/style' + String.fromCharCode(62));
Weg met dat lelijke geel :+
De volgende die grappig is wordt geband >:)

Iig, door het lezen van de TS kon ik al jullie cookies krijgen.
Gewoon een plaatje met visibility:hidden en een onload :)
Daarna vul je de cookies in en hoppa, ingelogd.
Ik denk dat een discussie over veilig data in cookies dumpen een goed plan is.
Verder is de forumbug wel ernstig :P


Edit: Ik zag toevallig dat de bug nog werkte, moest hem wel weer misbruiken om te laten zien dat het een serieus geval is.
Mitch schreef op 04.01.2006 17:05
Weg met dat lelijke geel :+
De volgende die grappig is wordt geband >:)


Zwak :P
dan ben je toch grappig onder andermans naam? :P of uitgelogd :P

Reageren