ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Внимание! Найдена уязвимость форумов на offtop.ru!
  #1  
Старый 29.05.2005, 14:57
Аватар для Black_Kardinal
Black_Kardinal
Новичок
Регистрация: 29.05.2005
Сообщений: 2
Провел на форуме:
0

Репутация: 6
Post Внимание! Найдена уязвимость форумов на offtop.ru!

Не так давно я открыл для себя одну удивительную вещь, как возможно взломать АБСОЛЮТНО любой форум на бесплатном сервере <offtop.ru>
Сейчас, я не буду вдаваться в техничекие подробности, скажу только, что сервер оффтопа имеет несколько интересных уязвимостей, используя которые, вы можете завладеть абсолютно любым аккуантом ( в том числе и администратора) как, впрочем и форумом. Повторюсь абсолютно :-)))

В виде демонстрации и испытания нового метода взлома форумов на оффтопе, я выбрал их крупнейшие форумы, такие, как, например , беседка. Сопоставив факты, я разработал систему быстрого, почти минутного взлома форумов на оффтоп. ру
Вот, например, не так давно, эти форумы красовались в десятке лидера оффтопа:

http://offtop.ru/drow
http://offtop.ru/besedka
http://offtop.ru/xak
http://offtop.ru/deads

Сейчас на них стоит мои афтограф :-)


Взлом бесплатных форумов не достойно хакера, скажете вы, я же отвечу, отнеситесь к этому как ученый к лягушке. Все их восстановят, а ту полезную информацию о серверах типа оффтоп. ру, которую с помощью них получили, поможет нам совершенствовать свои умения. В конце концов, дав шелбан по носу оффтопу, я надеюсь, улучшит качество его обслуживания и бдительности тамошней администрации.


Тут наверняка найдутся спецы покруче меня, поэтому им я предлагаю самим попробывать найти уязвимости сервера , взломать с их помощью какой нибуть крупный форум-лидер на оффтопе своими способами. Потом, отписать мне в приват или сделать <print screen> сего творения, я кину свою "подробную инструкцию," “Как взломать форум на оффтопе за 10 минут "
Эту тему я собственно и открыл в целях обмена информацией . Спасибо.


С Уважением, Black Kardinal
 
Ответить с цитированием

  #2  
Старый 29.05.2005, 15:29
Аватар для SladerNon
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

Молодца!
Мне твоя идея очень понравилась!.
 
Ответить с цитированием

  #3  
Старый 29.05.2005, 16:44
Аватар для FoX's
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
Провел на форуме:
1495357

Репутация: 107
Отправить сообщение для FoX's с помощью ICQ
По умолчанию

Молодец! Тока разделом ошибся.. =)
 
Ответить с цитированием

  #4  
Старый 29.05.2005, 18:33
Аватар для temon
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию

ЧУВАК ты молоток!!!
 
Ответить с цитированием

  #5  
Старый 29.05.2005, 18:42
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
отписать мне в приват или сделать <print screen> сего творения
Могу прислать принт-скрин сайта Микрософт_Ком с моим ником в титле =)
А вообще - молодца.

Последний раз редактировалось censored!; 29.05.2005 в 18:45..
 
Ответить с цитированием

  #6  
Старый 29.05.2005, 18:56
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

А вообще - там XSS много. Тока если ты за 10 минут - то явно не xss.

Цитата:
http://offtop.ru/ad/rating.php?column=i&chapter="><script>alert(/testing_by_censored!/)</script>
 
Ответить с цитированием

  #7  
Старый 30.05.2005, 01:26
Аватар для Black_Kardinal
Black_Kardinal
Новичок
Регистрация: 29.05.2005
Сообщений: 2
Провел на форуме:
0

Репутация: 6
Talking

censored!
Я надеюсь , успеешь это прочитать до того, как они восстановят этот форум ^_^
(там внизу самом. На ошибки и очепятки не обрашай внимание. спешил )

http://offtop.ru/death/rule.php

Цитата:
А вообще - там XSS много
Да, согласен.

p.s
Это [был] второй форум геймеров ( первый был offtop.ru/deads. )
правда, теперь меня там уже ждали... время что ли сменить )

* * *

p.s.s.
Редактирую это сообщение ещё раз. Все-таки, мне удалось хакнуть этот форум второй раз прямо под носом у администрации offtop.ru, которая успела меня заблокировать при первой попытки:
offtop.ru/death
(первый раз, мне, к сожалению, помешали довести задуманное до конца) и со спокойной совестью, теперь могу отдать его на восстановление тамошней администрации техподдержки

Последний раз редактировалось Black_Kardinal; 30.05.2005 в 03:08..
 
Ответить с цитированием

  #8  
Старый 30.05.2005, 01:36
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

=) Сообщение получил (не успели еще сменить)
 
Ответить с цитированием

  #9  
Старый 30.05.2005, 08:11
Аватар для temon
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию

Чёрный Кардинал!
Может ты нам откроешь секрет?
 
Ответить с цитированием

  #10  
Старый 06.01.2006, 15:38
Аватар для xt-SHADOW
xt-SHADOW
Новичок
Регистрация: 06.01.2006
Сообщений: 1
Провел на форуме:
16373

Репутация: 0
По умолчанию

Да,правда,Чёрный Кардинал-поделися секретом!
а я за тебя свечку в церкви поставлю ЗА ЗДРАВИЕ!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ