![]() |
Доброе время суток. В поисках ответа на свой порос я пришел к Вам, так-как тут говорят что есть знающие люди. Суть вопроса такова: как создать новую учетную запись администратора на XenForo через подмену куки реального администратора методом редиректов на страницу с вредоносным кодом?
Вдохновился статьей одного из модераторов yarbabin где он показывал как обычным редиректом на страницу с вредоносным кодом можно было изменять подписи. Код HTML:
$(document).ready(function pwn() { |
так отснифайте запрос который отправляется при создании нового админа и воткните его в переменную body
|
Цитата:
|
Цитата:
|
Пример кода написан у Вас в первом сообщении, Вы просто меня не правильно поняли.
Вам нужно перехватить сниффером запрос добавления новой учетной записи, и эти данные подставить в код из первого сообщения. Естественно для этого установите себе этот движок (XenForo) на локальный компьютер, или Ваш хостинг. Сниффер выбирайте какой Вам больше нравится. Я пользуюсь HTTPAnalyzer. var body = ' - параметры и значения POST запроса xhr.open("POST", ' - адрес скрипта на удаленном сервере, куда отсылать POST |
| Время: 10:18 |