![]() |
Найден способ взлома UcoZ!
Все мы знаем, что UcoZ неприступный и уже все головы сломали (ломают) как его взломать.
Cookie админа украсть не проблема, даже если на форуме выключены HTML теги. Но! По умолчанию в UcoZ стоит привязка IP к админу. Тоесть куки то мы украли, но войти не сможем. А админ не станет эту привязку просто так отключать. Но привязка IP модератора по умолачнию выключена. ;) так что вы можете украсть куки модератора, войти под его логином, и удалить все темы, новости, и.т. д. По идее то нам зачастую это и нужно - насолить бедной жертве =))) Но нам это неподходит. Двигаемся дальше. А что если админ сам себе, не подозревая того, сменит свой пароль на нужный нам? =) Именно так мы и поступим. Дело в том, что в форме добавления новостей не фильтруется поле "Название материала". :cool: А что мы можем с этим сделать? Можно здесь вставить скрипт перенаправки на сниффер, но нам то куки админа ненужны. А вот что! =) Мы внедрим файл в заголовок нашей "злой" новости! :) Создаем любой файлик. И в него вписываем код. В этом коде будет содержаться POST запрос с помощью ActiveX. Код мы вписали. Теперь заливаем его на сайте который хотим взломать. Это можно сделать например так: Зайти на форум. В форме написания сообщения прикрпеить наш файл( там есть кнопочка "Обзор", вот через нее надо прикреплять) Сообщение напишите произвольное. Когда нажмете отправить, увидите свое сообщение, а чуть нижу будет написано " Прикрепления: "название файла", его размер". Наведите курсор на название этого файлика и увидите в нижнем левом углу ссылку на этот файл. Незнаю как у вас, а у меня, в Фаерфоксе, можно сделать так: Клик правой кнопкой по ссылке на файл, выбираю там пункт "Копировать ссылку". И все, ссылку у меня в буфере обмена. Ну а у кого неть такой функции, придется набирать ссылку ручками =) Теперь идем создавать новость. Новость напишите произвольную. Это не имеет значения, нас интересует строка "Название материала". Туда вписываем <script src="../путь до файла"></script> Например у меня так: <script src="../_fr/0/0962166.img"></script> Видите у меня полсе ...src=" стоят 2 точки? Это не обозначает "адрес сайта который надо взломать"! Так UcoZ воспринимает адрес самого сайта (главной страницы). И вуаля! пароль изменен нам на нужный :cool: Вот только пожалуйста не кричите на меня, но я незнаю кода, для POST запроса. Я с ним не в ладах)) Если кто может сделать этот код, то пишите тут! Собственно для этого я и сделал тему) Вообщем нам надо только сделать этот код, и вставить его в файлик, который потом заливать будем на сайт! И Все! Считай неприступный UcoZ взломан :o |
я конечно не знаком с системой ucoz, но вроде везде где идет смена пароля требуеться вести старый для подтвержения.
И в src можно указывать любой валидный url, не обязательно атачить на это же сайт js файл, легчше на свой сайт залить и в src его указать. Вот самый простинкий ajax запрос: PHP код:
|
А ты можешь его подогнать под конкретно Укоз?
|
Цитата:
|
Лучше сделать через обычный csrf- автосабмит формы, потому как XMLHTTPRequest не отправит запрос на сторонний домен(если этот файл не приаттачить)
|
Цитата:
|
Цитата:
Цитата:
Универсальный способ отправить POST-запрос с помощью html и js: PHP код:
Цитата:
|
А с помощью Flash можно отравлять запросы?
|
Razor нам ненужны Куки. Нам надо, чтобы через этот пост запрос админ переходил в свой профиль, и менял свой пароль. Я точно непомню, но вроде переменная, в которой вводится праоль там называется passw. Но, я сейчас придумал другой варинат. Если неполучится изменить переменную пассв, то можно поменять не пароль а e-mail на свой. Потом сказать что ты типо забыл пароль и тебе на e-mail придет письмо. =)
Ну зарегайте любой сайт на Укозе, это быстро же и покапайтесь =) ucoz.ru Но, я вроде уже придумал код, но сегодня выложить немогу, ждите до завтра ))))) |
Цитата:
Вот почитайте http://javascript.ru/ajax/cross-domain-scripting Цитата:
Цитата:
|
| Время: 07:07 |