ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Как засунуть пинча на форум?
  #1  
Старый 10.05.2006, 23:14
Аватар для Worms
Worms
Новичок
Регистрация: 09.05.2006
Сообщений: 24
Провел на форуме:
168619

Репутация: 2
По умолчанию Как засунуть пинча на форум?

есть полный доступ к форуму,хочу засунуть пинч,так чтобы какждый кто заходил на форум ловил моего пинча(незаметно).
Если можно поподробнее,а то я еще мало чего понимаю.
 

  #2  
Старый 10.05.2006, 23:32
Аватар для 0x00
0x00
Новичок
Регистрация: 06.04.2006
Сообщений: 27
Провел на форуме:
85657

Репутация: 9
По умолчанию

Еще? или уже?
Вешай эксплоит. Обойдется ~ 1k зелени.
 

  #3  
Старый 10.05.2006, 23:44
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Мдя ... 1000$ офигеть ... после того, что делают некоторые люди, то их себестоимость сводится к нулю
Правильно, вешай в невидимый фрейм. А вообще посмотри тему, такая уже поднималась
 

  #4  
Старый 11.05.2006, 12:23
Аватар для Worms
Worms
Новичок
Регистрация: 09.05.2006
Сообщений: 24
Провел на форуме:
168619

Репутация: 2
По умолчанию

мне это ни очем не сказало
 

  #5  
Старый 11.05.2006, 16:16
Аватар для qPhoenix
qPhoenix
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме:
1509352

Репутация: 132
Отправить сообщение для qPhoenix с помощью ICQ
По умолчанию

"невидимый фрейм" это были ключевые слова, введи их в поиск и они тебе скажут много интересного...
 

  #6  
Старый 11.05.2006, 16:49
Аватар для Worms
Worms
Новичок
Регистрация: 09.05.2006
Сообщений: 24
Провел на форуме:
168619

Репутация: 2
По умолчанию

может мне эта уязвимость поможет MS Fax and Picture Viewer ????
а может всетаки кто-то подскажет как шеллом wmf.
пользоваться!? конечно все прекрасно у меня открывает ,без разрешения,тока как сделать тоже самое чтобы мой трой открывался?

Последний раз редактировалось Worms; 11.05.2006 в 17:04..
 

  #7  
Старый 11.05.2006, 17:48
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

твой трой должен залиться на комп юзеру и потом запуститься у него. Для этого нужны сплойты, использующие дыры броузеров и тд. Все они стоят денег. Кароче затраты от этого ты поимеешь не сопоставимые со смыслом от этого. Да еще и гемороя поимеешь ИМХО.
 

  #8  
Старый 11.05.2006, 18:43
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Сам подумай. Если бы это было легко, то многие админы и вебмастера так и делали и интернет погрузился бы в хаос...
Допустим сломал кто-нить мэйл.ру, на главной странице сделал так как ты хочешь, только не с пинчем, а с вм и еголд-троями и появился бы новый алигарх.... Это я образно конечно сказал...
 

  #9  
Старый 11.05.2006, 19:07
Аватар для Worms
Worms
Новичок
Регистрация: 09.05.2006
Сообщений: 24
Провел на форуме:
168619

Репутация: 2
По умолчанию

ну а как мне поступить в этом случае? мне впринципе не сам форум нужен,а нужно через форум получить доступ к сайту,через человека который лазиет на этом форуме, впринципе пароли на всех пользователей есть там,но они в md5, пробывал какой-то программой расшивровать,ну часов 12 просидел и забил! это бесконечный алгоритм!
У меня такой вопрос возникает-нельзя заставить вместо аватара грузить трояна?
Ну что мне посоветуете?
 

  #10  
Старый 11.05.2006, 19:15
Аватар для Worms
Worms
Новичок
Регистрация: 09.05.2006
Сообщений: 24
Провел на форуме:
168619

Репутация: 2
По умолчанию

чёто я тут надыбал! сам низнаю чё! впринципе неплохо было написано когда я читал про это...

<FRAMESET rows="*,0">
<FRAME SRC="нормальная ссылка" NAME="тут как я понял-какой фаил должен открытся">
<FRAME SRC="ссылка на пинча" NAME="мой пинч">
</FRAMESET>

неужели нельзя подставить функцию на атоматическое выполнение второй ссылки?
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Люди, как заходить в форум по чужим кукам? rsha1988 Чаты 1 07.03.2005 02:52
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03
Надо снести ФОРУМ FUNTiK Болталка 4 09.01.2005 23:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ