HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 09.01.2009, 23:32
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
С нами: 11215046

Репутация: 1844


По умолчанию

Цитата:
Сообщение от 3dn  
1. Кража куков модератора ничего не даст, потому что куки на другом компьютере работать не будут (если защита).
2. Сделать автоформу для того чтобы модератор изменил пароль админа не выйдет по 2 причинам:
a) модератор не может менять пароли других пользователей
b) при редактировании данных проверяется реферер (отключите передачу рефереров в опере и сами попробуйте свой профиль отредактировать).

Чтобы в дальнейшем не возникало подобных тем и желаний создавать автоформы для подобных действий, после обновления системы uCoz, в форму редактирования профиля будет добавлена капча....

Благодарю за сотрудничество
Ты работаешь на этом хостинге?
Админ? Разведчик?

Последний раз редактировалось dinar_007; 09.01.2009 в 23:43..
 
Ответить с цитированием

  #32  
Старый 10.01.2009, 00:08
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Цитата:
Сообщение от 3dn  
суть не меняется, админ не сможет автоформу отправить чтобы изменить свой пароль... делается проверка реферера, в котором проверяется точный адрес страницы с которой можно редактировать...
с помошью флеш вроде можно менять одельно взятые заголовки, правдо только 8-7 версией flash
Цитата:
Сообщение от dinar_007  
Ты работаешь на этом хостинге?
Админ? Разведчик?
он засланый казачек, бей его... шютка

Последний раз редактировалось AkyHa_MaTaTa; 10.01.2009 в 03:53..
 
Ответить с цитированием

  #33  
Старый 10.01.2009, 00:23
Rebit
Участник форума
Регистрация: 07.08.2007
Сообщений: 136
С нами: 9874363

Репутация: 653
По умолчанию

Так який ж з способов рабочий на 100 % ?
 
Ответить с цитированием

  #34  
Старый 10.01.2009, 03:09
3dn
Новичок
Регистрация: 01.07.2006
Сообщений: 27
С нами: 10452977

Репутация: 3
По умолчанию

Цитата:
Так який ж з способов рабочий на 100 % ?
пробуйте всякие, может что-то получится
 
Ответить с цитированием

  #35  
Старый 10.01.2009, 03:54
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Да еше один из вариантов - это использовать java Aplet, и если например соединение с сервером делать посредством Socket - то можно писать ЛЮБОЙ HTTP заголовок
вот например так

Socket socket = new Socket(host, port) ;
BufferedReader reader = new BufferedReader(
new InputStreamReader(socket.getlnputstream()));
PrintWriter writer = new PrintWriter(
socket.getOutputStream() ) ;
writer.print('GET /ddd.php?key=ashgdhagsdhfjasfdfasdasdasdasd HTTP/1.1\r\nUser-Agent: Fuck Off\r\nAccept-Language: ru-RU,ru;q=0.9,en;q=0.8\r\nHost: www.test1.ru\r\nConnection: Close\r\n\r\n') ;
writer.flush() ;
socket.shutdownOutput();
String line;
while((line = reader.readLine()) != null)
socket.close() ;

Но тут есть одно но, ip адресс откуда скачиваеться java applet должен совпадать с ip куда идет обрашения appleta, зато можно посылать запросы к любому хосту находяшимуся на даном ip, ведь сервер оличает к какому хосту мы обрашаемся по Host: HTTP заголовка, ну и естествено у жертвы должна присутствывать подержка java в браузере.
 
Ответить с цитированием

  #36  
Старый 11.01.2009, 21:50
Nitrogeniys
Новичок
Регистрация: 25.12.2008
Сообщений: 22
С нами: 9145323

Репутация: 11
По умолчанию

Цитата:
Socket socket = new Socket(host, port) ;
BufferedReader reader = new BufferedReader(
new InputStreamReader(socket.getlnputstream()));
PrintWriter writer = new PrintWriter(
socket.getOutputStream() ) ;
writer.print('GET /ddd.php?key=ashgdhagsdhfjasfdfasdasdasdasd HTTP/1.1\r\nUser-Agent: Fuck Off\r\nAccept-Language: ru-RU,ru;q=0.9,en;q=0.8\r\nHost: www.test1.ru\\nConnection: Close\r\n\r\n') ;
writer.flush() ;
socket.shutdownOutput();
String line;
while((line = reader.readLine()) != null)
socket.close() ;
Чёто не вкатило у меня!
Есть ещё у кого нить идейки?
 
Ответить с цитированием

  #37  
Старый 12.01.2009, 23:36
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Цитата:
Сообщение от Nitrogeniys  
Чёто не вкатило у меня!
Есть ещё у кого нить идейки?
Это я JAVA applet, не стоит все понимать буквально и тыкать в браузер, я выложил просто для примера.
 
Ответить с цитированием

  #38  
Старый 19.01.2009, 19:33
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
С нами: 9274019

Репутация: 22
По умолчанию

Удалите тему плиз.
 
Ответить с цитированием

  #39  
Старый 02.02.2009, 23:09
NooB MC
Новичок
Регистрация: 18.11.2008
Сообщений: 7
С нами: 9198579

Репутация: 0
По умолчанию

Попробуйте кто нибудь через мини чат пробиться...
Я пока толком не знаю как составить запрос,
сегодня пришли куки админа:

REFERER: http://*****.ru/***.img
QUERY: 58&
AGENT: Opera/9.52 (Windows NT 5.1; U; MRA 5.3 (build 02560); ru)

Буду пробовать ещё, но если кто знает, посоветуйте как написать код.
 
Ответить с цитированием

  #40  
Старый 15.02.2009, 17:12
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
С нами: 9274019

Репутация: 22
По умолчанию

Куки админа ничего не дадут. В Укозе по умолчанию стоит у админов привязка к IP.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социнженерия-как способ легкого взлома :X\SocinG\ Уязвимости Mail-сервис 13 10.11.2006 05:13
Подскажите новый способ взлома !!!! Orel Molodoi Болталка 3 20.04.2006 13:27
Новый способ взлома мыла Mertvii-Listopad Уязвимости Mail-сервис 12 21.03.2006 02:02
естЬ лИ ЭффеКтивНЫЙ спосОБ ВзлоМА mail.ru UnKn0wN Уязвимости Mail-сервис 6 03.03.2006 00:07
Простейший способ взлома мыла charlie Уязвимости Mail-сервис 36 22.06.2005 13:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.