HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Phpbb & java?
  #1  
Старый 18.07.2007, 21:01
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию Phpbb & java?

Здравствуйте!
Помогите плс советом.

Наваял простейший флудер для phpbb на php, себе для одной задумки.

Но вот блин незадача, генерит он ссылку нужного вида, но на форме стоит джава(?) проверка на заполненность! Если проверять через браузер ссылку, то вылазит окно мол нет мессаги, отключаю джаву - оно вылазит на страничке, типа пхп как-то узнаёт что поле пустое?

Меня это ввело в ступор, даже и не знаю как обойти кроме писания скрипта который будет на страничке поле заполнять :\

А хочу именно простенькое на пхп\перл, без извратов, чтоб сам мог изменять..

Помогите плс
 
Ответить с цитированием

  #2  
Старый 18.07.2007, 21:17
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Ну дай свой флудер заценить и глянуть.
 
Ответить с цитированием

  #3  
Старый 18.07.2007, 22:14
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

внатуре, заполнение можно дефолтным сделать, какие там поля тебе нужно пустыми оставить? вроде как нужно лишь заполнение названия топика и текста мессаги, так они и не должны быть пустыми...

пхп-скрипт легко распознает, пустой параметр или нет )
 
Ответить с цитированием

  #4  
Старый 19.07.2007, 03:25
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

не, вы не так поняли
делаю ссылку вида
posting.php?subject=&addbbcode18=%23444444&addbbco de20=12&helpbox=%CD%E0%EA%EB%EE%ED%ED%FB%E9+%F2%E5 %EA%F1%F2%3A+%5Bi%5D%F2%E5%EA%F1%F2%5B%2Fi%5D++%28 alt%2Bi%29&message=TEST_MESSAGE&disable_bbcode=on& disable_smilies=on&mode=reply&t=1338&post=%CE%F2%E F%F0%E0%E2%E8%F2%FC
граблю результат, имею еррор поле сообщений пустое.

я немнога подумал и решил что джаваскрипт тут нипричём, доп проверка в пхп. но вот же она переменнная message, заполнена?

<textarea name="message" rows="15" cols="35" wrap="virtual" style="width:98%" tabindex="3" class="post" onselect="storeCaret(this);" onclick="storeCaret(this);" onkeyup="storeCaret(this);"></textarea><br />
 
Ответить с цитированием

  #5  
Старый 19.07.2007, 09:19
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

там по моему и нельзя GET запросом посылать сообщение, вообще поставь себе для мозилы экстеншн LiveHTTPHeaders и посмотри заголовки, потом просто копируешь их и отсылаешь через сокеты, по крайней мере я всегда так делаю
 
Ответить с цитированием

  #6  
Старый 19.07.2007, 14:29
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

сабджект пустой ибо mode=reply - это ответ на тему а не создание новой
хедеры я выдрал, не дурак, оттуда эта строка и есть, толку-то.
что-то я видать туплю, попробовал пару других форумовв пхпбб - не канает тоже. есть у кого готовая строка ответа? дета я лоханулся
 
Ответить с цитированием

  #7  
Старый 19.07.2007, 14:45
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

я посмотрел заголовки, там POST запрос
Код:
POST /posting.php HTTP/1.1
Host: phorum.ru
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.5) Gecko/20070713 Firefox/2.0.0.5
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://phorum.ru/viewtopic.php?t=48872
Cookie: PHPSESSID=xxxxxxxxxxxxxxxxxxxxxxx; phpbb2mysql_data=XXXXXXXXXXXXXXXXautologinidXXXXXXXXXXXXXXXXXXXXXuseridXXXXXXXXXXXXXXXXXXXX; phpbb2mysql_sid=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX; 
phpbb2mysql_t=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Content-Type: application/x-www-form-urlencoded
Content-Length: 189
quick_reply_flag=1&message=Message+Text&attach_sig=1&mode=reply&post=1&t=48872&sid=8ffda3c6feec396bae8cce09b10524b3&x=40&y=9

Последний раз редактировалось C!klodoL; 19.07.2007 в 14:47..
 
Ответить с цитированием

  #8  
Старый 19.07.2007, 14:48
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

ну вот пост и подавай.. для получения инфы по построению запросов советую почитать Rfcшки, кажется, #1945 (HTTP/1.0) & #2616 (HTTP/1.1)
 
Ответить с цитированием

  #9  
Старый 19.07.2007, 14:54
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

POST http://***.com/phpBB2/posting.php HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-ms-application, application/vnd.ms-xpsdocument, application/xaml+xml, application/x-ms-xbap, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
Referer: http://***.com/phpBB2/posting.php?mode=reply&t=11611
Accept-Language: ru
Content-Type: application/x-www-form-urlencoded
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
Proxy-Connection: Keep-Alive
Content-Length: 278
Host: ***.com
Pragma: no-cache
Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologini d%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bs%3 A4%3A%223371%22%3B%7D; phpbb2mysql_sid=73a186a90bf2967a80fc9b293ab78132; phpbb2mysql_t=a%3A1%3A%7Bi%3A11611%3Bi%3A118484212 0%3B%7D

subject=&addbbcode18=%23&addbbcode20=12&helpbox=%C F%EE%E4%F1%EA%E0%E7%EA%E0%3A+%CC%EE%E6%ED%EE+%E1%F B%F1%F2%F0%EE+%EF%F0%E8%EC%E5%ED%E8%F2%FC+%F1%F2%E 8%EB%E8+%EA+%E2%FB%E4%E5%EB%E5%ED%ED%EE%EC%F3+%F2% E5%EA%F1%F2%F3&message=qwe&mode=reply&t=11611&post =%CE%F2%EF%F0%E0%E2%E8%F2%FC

Последний раз редактировалось Diserted; 19.07.2007 в 14:59..
 
Ответить с цитированием

  #10  
Старый 19.07.2007, 15:00
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

вот хедер из навиката, вроде тажа строчка, результат тот же.
или я чёта не понимаю?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Уязвимости CMS / форумов 21 13.01.2007 23:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ