ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

можно зарегистрироваться?(рега отключена vb)
  #1  
Старый 03.04.2009, 20:33
Аватар для Cody M.
Cody M.
Новичок
Регистрация: 22.04.2008
Сообщений: 8
Провел на форуме:
18517

Репутация: 0
По умолчанию можно зарегистрироваться?(рега отключена vb)

Форум 3.8, регистрация отключена.
При переходе по ссылке /register.php?do=signup мне говорят, что рега отключена, а при переходе на /register.php?do=register меня посылают и говорят это:
Поскольку вы не согласны с правилами форума, регистрация не может быть продолжена.
Ну там же надо галочку поставить.
Можно ли это как то зарегаться?
 
Ответить с цитированием

  #2  
Старый 03.04.2009, 20:47
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Имхо, нет!
Ты должен передать пост запрос со всеми даными в базу данных, которые заполняются в форме (<input><input>).
Поскольку доступа к странице /register.php?do=signup у нас нету, то и POST запрос мы соответствинно отправить не можем!
 
Ответить с цитированием

  #3  
Старый 03.04.2009, 20:51
Аватар для HIVER
HIVER
Познающий
Регистрация: 28.10.2008
Сообщений: 43
Провел на форуме:
117557

Репутация: 125
По умолчанию

Код:
http://somehost/forum/register.php?do=register&agree=1
з.ы. Morgan, внимательно посмотри сорсы форумов, многие(в частности булка) создают класс с переменными из реквеста, куда складывают $_GET, потом перезаписывают теми, что в массиве $_POST. Юзают уже из класса после проверки на хаки.

Последний раз редактировалось HIVER; 03.04.2009 в 20:55..
 
Ответить с цитированием

  #4  
Старый 03.04.2009, 20:56
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от -m0rgan-  
Имхо, нет!
Ты должен передать пост запрос со всеми даными в базу данных, которые заполняются в форме (<input><input>).
Поскольку доступа к странице /register.php?do=signup у нас нету, то и POST запрос мы соответствинно отправить не можем!
Ну не знаю насколько правильно сделано отключение реги в булке, и будет ли обрабатывать скрипт полученные денные.
Но точно могу сказать, что отсутствие доступа к странице с формой отправки данных не проблема - отправить пакет можно и с другой формы или набросав его руками в инет кряке (и аналогичных прогах).
 
Ответить с цитированием

  #5  
Старый 03.04.2009, 21:10
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Ах да, не подумал об отправке запроса с ложной формы...вариант...
 
Ответить с цитированием

  #6  
Старый 03.04.2009, 21:11
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

ТС, узнавай из сорцов куда полсылаются данные и инеткряк те в руки ))
 
Ответить с цитированием

  #7  
Старый 03.04.2009, 22:12
Аватар для Cody M.
Cody M.
Новичок
Регистрация: 22.04.2008
Сообщений: 8
Провел на форуме:
18517

Репутация: 0
По умолчанию

Цитата:
Сообщение от HIVER  
Код:
http://somehost/forum/register.php?do=register&agree=1
Поскольку вы не согласны с правилами форума, регистрация не может быть продолжена.
 
Ответить с цитированием

  #8  
Старый 03.04.2009, 22:14
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Тебе дали ответ-вариант:
Цитата:
ТС, узнавай из сорцов куда полсылаются данные и инеткряк те в руки ))
 
Ответить с цитированием

  #9  
Старый 03.04.2009, 22:53
Аватар для Cody M.
Cody M.
Новичок
Регистрация: 22.04.2008
Сообщений: 8
Провел на форуме:
18517

Репутация: 0
По умолчанию

Ясн, спасибо, я слишком тупой для этого, мб можно как то так сделать:
/register.php?do=register&cb_rules_agree=yes&agree= 1??
 
Ответить с цитированием

  #10  
Старый 03.04.2009, 22:58
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

2 Cody M.
Так врядли проскочишь до формы ввода, а для того, чтобы регнутся нужно послать запрос, так что я вижу лишь один вариант - приведенный выше...
А тупо пихнуть ссыль окончания реги ничего не вводя - это ничего не заст разумеется!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL инъекция (в т.ч. и blind SQL) kot777 Уязвимости 4 04.10.2008 17:18
Первоапрельская реставрация zerg Чужие Статьи 0 10.06.2006 20:49
химия своими руками silveran Болталка 43 11.01.2006 22:05
Ru.phreak Faq silveran Электроника и Фрикинг 0 21.07.2005 10:20
Основы Phreaking'а silveran Телефония и связь 0 13.07.2005 13:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ