PDA

Просмотр полной версии : как взломать гостевую???


Андрейnord
07.01.2003, 16:01
ОЧЕНЬ нужно взломать госевуху... это в принципе реальноhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif ломаются ли ониhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif если да, то какhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif?

12.06.2003, 23:48
ТОЛЬКО ДЛЯ ТЕБЯ:

Для начала вы должны проверить гостевую книгу на поддержку HTML-тегов, для этого просто впишите в каждое поле формы следующую конструкцию:

<hr><hr><hr><hr>

Теперь посылайте запрос и если гостевая поддерживает теги , то в место того что вы писали должны появиться несколько горизонтальных линий.
Если все работает то спокойно можете делать с ней все что угодно.

Вот например можно сделать редирект с гостевой книги на нужный другой адрес :

#60;script>
location='http://www.hack83.by.ru';
</script>

Только вместо http://www.hack83.by.ru вам надо написать адрес того сайта , на который будет переходить пользователь, зашедший во взломанную гостевую книгу.

Это самый простейший способ
А что же делать если гостевая не поддерживает HTML-теги?

Найдите поле "E-mail" или поле "Ваш сайт" в форме добавления нового сообщения , и вписать туда вместо мыла(для "E-mail") или вместо адреса вашего сайта(для "ваш сайт") следующий код :
Для "E-mail" :

hack83@bk.ru" style="font-size: 99

Для "Ваш сайт" :

http://www.hack83.by.ru" style="font-size: 99

Теперь отправляйте форму и смотрите что получилось, если работает то размер шрифта URL сайта и мыла должны увеличиться до 99.Если так и есть , то гостевуха имеет дыры!


:cool:

LeXuS
13.06.2003, 00:14
да, и в правду, нашёл я одну такую гостевуху, работает!!! http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif  http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif

©®O†
15.06.2003, 22:50
Давайте делитесь серверами или адресами сайтов где работает это
на xbase.ru некатит

Algol
16.06.2003, 13:35
Было бы странно, если бы в инете еще сохранились гостевые, пропускающие теги ))
Если такие и есть, то наверняка заброшенные и с нулевой посещаемостью.

©®O†
18.06.2003, 22:08
кстати проверте что бы знак "&" стоял ещё: Вот так должно быть
<script>
location='http://www.antichat.ru';
</script>
опечатался ХАКЕР наверно...

Я встретил гостевую в которой этот способ некатит если в форме ввода мессаги набрать
<script>
location='http://www.antichat.ru';
</script>

а если же первую строчку чуть подругому записать (#60;script>) тогда работает.
Немного погодя я додумал оказалось <script> надо набирать в исходном HTML коде. Так что гостевая получилась наполовиу рабочей http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

barmalei
23.06.2003, 01:53
А зафлудить не пробовал пиши цги таймаут 1000 и понеслось в гостевуху месяги кидать ток поля ввода генери генератором случайных чисел часто встречается защита от одинаковых месяг.