PDA

Просмотр полной версии : взлом через форму обратной связи


NohnaimeR
08.02.2014, 14:02
Всем привет.

Народ нужна не большая помощь)

Недавно создал одному клиенту одностраничник, естественно не за бесплатно. В итоге он просто взял и скопировал весь код с моего тестового хостинга(думаю сами знаете что это не сложно) и только попросил скинуть php файл отправки письма с форм якобы для доработки, прописать билинг систему и т.д. Ну я дурак и скинул и все, он пропал.

Как выяснилось я не первый такой лох(( нашел еще 6 человек так же кинутых.

И вот захотелось хоть немного ему нервы потрепать. У него есть свой сайт одностраничник ___plgns.ru, и только одна форма обратной связи.

Можно ли как-нибудь через эту форму ему напакостить?

Если возможно wso залить то вообще шикарно будет)))

Adio
08.02.2014, 14:17
Наивные школотроны ведут борьбу против своей тупости ....

NohnaimeR
08.02.2014, 14:21
А по по теме есть ответ? или ты только в словесном поносе мастер?

d1v
08.02.2014, 14:22
Через форму связи можешь написать ему что-нибудь по мамку. Он обидеться. Вот и напакостишь.

NohnaimeR
08.02.2014, 14:32
это слишком просто)) т.е. вообще никаких вариантов? если нет то тогда будем спамить его)

#colorblind
08.02.2014, 14:38
Номер телефона есть. Это нерезиновая. Берешь, совращаешь сотрудницу справочной службы, дабы она выдала тебе инфу о владельцее номера и адрес. Заказываешь киллера. PROFIT

NohnaimeR
08.02.2014, 14:42
=))) кстати у него вот еще сайт есть ______http://polygonstudio.ru/ вот тут при наличии навыков думаю можно делов натворить))

из кода я так понял он на Друпале, правда путь в админку найти не могу

Adio
08.02.2014, 14:47
Сфоткайся голым на фоне формы и разошли соседям с признанием в любьви ему ахахахахахахахахаахахахах хахаха

NohnaimeR
08.02.2014, 14:53
Все таки ты бедняга умом не блещешь

vegetativniy
08.02.2014, 14:56
Тебя кинули и ты люто хочешь отомстить, но не умеешь и просишь других. Что тут сказать, плати.

NohnaimeR
08.02.2014, 15:02
я не прошу сделать это за меня, я всего лишь прошу дать совет и направление в котором двигаться для достижения цели, а дальше как-нибудь сам сооброжу

dynda2000
09.03.2014, 01:06
________plgns.ru/manager/

Unknown
09.03.2014, 01:22
polygonstudio.ru (198.211.126.114).

Движек - drupаl

домены:


Code:
4roadsbags.ru

bislang.ru

dance-rzn.ru

en.plgns.ru

glossmarket.com

idowedding.ru

irobot-empire.ru

llandingpage.ru

plgns.ru

polygonstudio.ru

s-gsm.com.ua

shutovainc.ru

www.polygonstudio.ru

демоны:


Code:
Starting Nmap 6.40-2 ( http://nmap.org ) at 2014-03-09 03:23 PDT
Nmap scan report for polygonstudio.ru (198.211.126.114)
Host is up (0.087s latency).
rDNS record for 198.211.126.114: srv.v-o-x.ru
Not shown: 986 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
80/tcp open http
110/tcp open pop3
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
143/tcp open imap
443/tcp open https
445/tcp filtered microsoft-ds
993/tcp open imaps
995/tcp open pop3s
3306/tcp open mysql
8080/tcp open http-proxy

Nmap done: 1 IP address (1 host up) scanned in 3.70 seconds

who is:


Code:
domain: POLYGONSTUDIO.RU
nserver: ns1.digitalocean.com.
nserver: ns2.digitalocean.com.
nserver: ns3.digitalocean.com.
state: REGISTERED, DELEGATED, UNVERIFIED
person: Private Person
registrar: REGRU-REG-RIPN
admin-contact: http://www.reg.ru/whois/admin_contact
created: 2013.08.23
paid-till: 2014.08.23
free-date: 2014.09.23
source: TCI


OK, lets go!

/forum30.html; /forum74.html;

Sum.cogitans
09.03.2014, 01:39
NohnaimeR said:
Как выяснилось я не первый такой лох(( нашел еще 6 человек так же кинутых.


Серийный вор форм обратной связи?

profishell
10.03.2014, 18:46
А код обработчика формы скинуть? Или мы тут телепаты? А хотя зачем, мы все владеем методом взлома чистого хтмл...