ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.05.2008, 21:30
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Cool

Grey
+1. Подумывал о таком извращенском варианте, но проблема была в том, как быстро сменить шаблон и не убить сайт. =)
п.с. не, на configuration.php прав нету
 
Ответить с цитированием

  #12  
Старый 21.05.2008, 21:35
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от Nek1t  
Grey
+1. Подумывал о таком извращенском варианте, но проблема была в том, как быстро сменить шаблон и не убить сайт. =)
п.с. не, на configuration.php прав нету
Ну на configuration.php права на запись редко бывают, а второй способ оправдал себя на практике. Особенно если есть права на запись в папке с темплейтами - откопировать в неё темплейт с чуть изменёным именем не так уж и палевно.

P.S. есть еще 3-ий вариант - попробывать рутануть (но это уже выходит за рамки темы).

Последний раз редактировалось Grey; 21.05.2008 в 21:39..
 
Ответить с цитированием

  #13  
Старый 21.05.2008, 21:55
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Только щас увидел что тебе нужно вставить не php код, а просто кусок html'вского кода, а второе сделать проще некуда - лезишь в БД и находишь какую нидь таблицу с содержимым сайта (в которой есть html код (а такие там есть jos_categories, jos_content, jos_sections)) и добавляешь в неё ифрейм.

Последний раз редактировалось Grey; 21.05.2008 в 21:57..
 
Ответить с цитированием

  #14  
Старый 22.05.2008, 15:33
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

2Grey
Второй способ пробовал(доступ к БД есть, юзал как c99shell от madnet, так и RSTSQL) Но почему-то при добавлении в БД <iframe=...> превращалось в &lt;iframe=...&gt; (может все данные проходят через htmlspecialchars?)
 
Ответить с цитированием

  #15  
Старый 22.05.2008, 17:07
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от Nek1t  
2Grey
Второй способ пробовал(доступ к БД есть, юзал как c99shell от madnet, так и RSTSQL) Но почему-то при добавлении в БД <iframe=...> превращалось в &lt;iframe=...&gt; (может все данные проходят через htmlspecialchars?)
Я так понял что данные добавляются в БД уже в виде '&lt;iframe=...&gt;', т.е. что то не то при добавление, а не при выводе (т.е. когда в БД все норм, но на страницу выводится криво).
Если так то попробуй, добавлять данные, закидывая их предварительно в хексы:

Код:
<iframe> -> 0x3c696672616d653e
update bla_table set bla_column=0x3c696672616d653e where bla_id=11111;

Последний раз редактировалось Grey; 22.05.2008 в 17:15..
 
Ответить с цитированием

  #16  
Старый 22.05.2008, 18:48
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

ОгА Спасиб!
 
Ответить с цитированием

  #17  
Старый 05.06.2008, 00:02
ProoF
Познающий
Регистрация: 25.04.2007
Сообщений: 44
Провел на форуме:
496902

Репутация: 11
По умолчанию

Ага у меня тоже такое '&lt;iframe=...&gt;' тока я не понял как все что там в хексы закинуть там слишком много текста =( в итоге не пойму как про ифремить сайт

Последний раз редактировалось ProoF; 05.06.2008 в 01:46..
 
Ответить с цитированием

  #18  
Старый 08.06.2008, 00:22
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
тока я не понял как все что там в хексы закинуть там слишком много текста
В инете есть тулзы, которые любой объем текста закинут в HEX

К примеру здесь:

Код:
http://hack-shop.org.ru/tools-code-encode
http://www.x3k.ru/

Последний раз редактировалось Grey; 08.06.2008 в 00:39.. Причина: Добавил пару линков.
 
Ответить с цитированием

  #19  
Старый 08.06.2008, 21:56
ProoF
Познающий
Регистрация: 25.04.2007
Сообщений: 44
Провел на форуме:
496902

Репутация: 11
Question

Цитата:
Сообщение от Nek1t  
В инете есть тулзы, которые любой объем текста закинут в HEX

К примеру здесь:

Код:
http://hack-shop.org.ru/tools-code-encode
http://www.x3k.ru/
Ясно спасибо =)

А вот еще вопрос возник может кто знает причину.
Вообщем index править не дают я вставляю в модуль свой ифрейм но почему-то буквально через несколько сек он автоматически убирается в чем может быть причина ?

Последний раз редактировалось ProoF; 08.06.2008 в 22:00..
 
Ответить с цитированием

  #20  
Старый 08.06.2008, 23:19
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Хм... А всмысле сам убирается?
Ты когда модуль редактируешь, то с помощью визуального редактора правишь? (ну там TinyMCE например) Или в чистом HTML?

Вообщем вот так? (на фон не обращай внимания...)



Или так?



Просто если WYSIWYG редактором, то он автоматически убирает теги <iframe> и <script>



Кстати, хотел делать инжект <iframe> через БД, но не в сам контент модуля, а в его заголовок. Делал с предварительным перекидыванием в HEX... Не вышло, видимо, джумла при самом выводе из БД прогоняет все через htmlspecialchars...

Последний раз редактировалось Nek1t; 08.06.2008 в 23:27..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Iframe Трафик для новичков Sharingan Авторские статьи 62 07.06.2010 19:37
CMS vs "изготовление на коленках" vadim_samoilov Чужие Статьи 8 19.08.2008 02:10
Html - Iframe... проблема! LAEOT PHP, PERL, MySQL, JavaScript 7 11.03.2008 20:26
Kasseler CMS 1.0.0 Lite vadim399 PHP, PERL, MySQL, JavaScript 1 31.12.2007 03:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ