Просмотр полной версии : как взломать гостевую???
Андрейnord
07.01.2003, 16:01
ОЧЕНЬ нужно взломать госевуху... это в принципе реальноhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif ломаются ли ониhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif если да, то какhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif?
ТОЛЬКО ДЛЯ ТЕБЯ:
Для начала вы должны проверить гостевую книгу на поддержку HTML-тегов, для этого просто впишите в каждое поле формы следующую конструкцию:
<hr><hr><hr><hr>
Теперь посылайте запрос и если гостевая поддерживает теги , то в место того что вы писали должны появиться несколько горизонтальных линий.
Если все работает то спокойно можете делать с ней все что угодно.
Вот например можно сделать редирект с гостевой книги на нужный другой адрес :
#60;script>
location='http://www.hack83.by.ru';
</script>
Только вместо http://www.hack83.by.ru вам надо написать адрес того сайта , на который будет переходить пользователь, зашедший во взломанную гостевую книгу.
Это самый простейший способ
А что же делать если гостевая не поддерживает HTML-теги?
Найдите поле "E-mail" или поле "Ваш сайт" в форме добавления нового сообщения , и вписать туда вместо мыла(для "E-mail") или вместо адреса вашего сайта(для "ваш сайт") следующий код :
Для "E-mail" :
hack83@bk.ru" style="font-size: 99
Для "Ваш сайт" :
http://www.hack83.by.ru" style="font-size: 99
Теперь отправляйте форму и смотрите что получилось, если работает то размер шрифта URL сайта и мыла должны увеличиться до 99.Если так и есть , то гостевуха имеет дыры!
:cool:
да, и в правду, нашёл я одну такую гостевуху, работает!!! http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif
Давайте делитесь серверами или адресами сайтов где работает это
на xbase.ru некатит
Было бы странно, если бы в инете еще сохранились гостевые, пропускающие теги ))
Если такие и есть, то наверняка заброшенные и с нулевой посещаемостью.
кстати проверте что бы знак "&" стоял ещё: Вот так должно быть
&#60;script>
location='http://www.antichat.ru';
</script>
опечатался ХАКЕР наверно...
Я встретил гостевую в которой этот способ некатит если в форме ввода мессаги набрать
&#60;script>
location='http://www.antichat.ru';
</script>
а если же первую строчку чуть подругому записать (#60;script>) тогда работает.
Немного погодя я додумал оказалось &#60;script> надо набирать в исходном HTML коде. Так что гостевая получилась наполовиу рабочей http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif
barmalei
23.06.2003, 01:53
А зафлудить не пробовал пиши цги таймаут 1000 и понеслось в гостевуху месяги кидать ток поля ввода генери генератором случайных чисел часто встречается защита от одинаковых месяг.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot