ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как напакастить форумчанам или как сказать :)
  #1  
Старый 01.10.2006, 19:29
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию Как напакастить форумчанам или как сказать :)

Всем хай!
Возможно я придумал велосипед, но ещё невидел чтоб кто-то так делал! В общем прикол очень простой! На всех форумах есть кнопка Выход! Вот копируем её URL, например _http://site.ru/forum/index.php?logout дальше просто пихаем эту ссылку в подпись как картинку, например [IМG]http://site.ru/forum/index.php?logout[/IМG] если форум фильтрует расширение, то [IМG]http://site.ru/forum/index.php?logout&.jpg[/IМG] А если форум оч умный и не пустит, сочуствую... Конечно можно обхотрить, создать на каком-то хостинге PHP файл с форматом .jpg ну настроить в .htaccess и прописать header('Location: http://site.ru/forum/index.php?logout'); Так вот... Как только юзверь увидит вашу подпись, его кинет с форума и он будет долго мучаться, пока будет заходить по 20 раз и кликать на кнопку Ответить а ему "Вы не зареганы" Есть один минус, у вас в подписи будет квадратик... Ещё этот прикол сработает не на всех форумах, например на ачате, тут URL для выхода _http://forum.antichat.ru/login.php?do=logout&u=[UserID]
Я не совсем понятно объяснил, да и ошибок наверное наделал, но думаю все поймут

Последний раз редактировалось Ponchik; 01.10.2006 в 19:32..
 
Ответить с цитированием

  #2  
Старый 01.10.2006, 20:01
Аватар для D1s0rd3r
D1s0rd3r
Познающий
Регистрация: 14.07.2006
Сообщений: 32
Провел на форуме:
49302

Репутация: 2
По умолчанию

прикольно надо потестить
 
Ответить с цитированием

  #3  
Старый 01.10.2006, 20:10
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

<offtop> _http://e107.ru/ иди тестируй </offtop>
Ну... Оффтоп надо как-то закрасить, поэтому расскажу как я это нащёл =) Однажды на форуме случайно или ещё как-то нажал на кнопке выход правым кликом и нажал "Сохранить объект как..." Браузер запросил ссылку, и меня кинуло Вот так...
 
Ответить с цитированием

  #4  
Старый 01.10.2006, 23:08
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Делал так давным давно в чатах... Давал линк на сайт, откуда во фрейме редирект на кнопку... -)))) Но все равно +1 =)))
На сачет ачата -) Просто копируйешь линк с нужным тебе ID и кидаешь этому юзверю линк -))) Тока что тебе ето даст?
 
Ответить с цитированием

  #5  
Старый 01.10.2006, 23:58
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


Talking

bul.666, насчёт чатов! На mail.ru такая-же фигня! Я например делаю так! Создаю сайт в народе например 123.narod.ru потом тама ПАПКУ 123.jpg а в ней файл index.html а в нём <img src=http://my.chat.mail.ru/cgi-bin/invite?channelid=[ID комнаты]&delmoder=1> это если модера удалить и <img src=http://my.chat.mail.ru/cgi-bin/invite?channelid=[ID комнаты]&delete=1> для удаления комнаты потом кидаю модеру или создателю ссылку http://123.narod.ru/123.jpg и когда он туды попадает, комната удаляется, или удаляется модер (если модер зашёл) а тот кто зашёл видит квадратик, и судя по логике картинка не найдена (Хотя еслиб она была не найдена, narod.ru сказал-бы об этом, но все привыкли, что если квадратик, значит картинки нет - самообман )Так вот... ID комнаты можно узнать в HTML коде! Заходим _http://chat.mail.ru/ смотрим HTML жмём Ctrl+F и пишем имя комнаты что надо! Ну дальше видно ID =)
Как говориться придумано by Ponchik Хотя нет... Не говориться...
P.S. Всё дальше оффтоп, просто мысли свои выкладываю Не создавать ведь новую тему

[Как заставить юзверя зайти на ссылку с XSS]
Если надо кинуть юзверю ссылку с XSS или ещё что-то, то обычно создают сайт, кидают его юзверю, и его оттуда кидает на ссылку с XSS а если долго создавать сайт... Вот вам _http://tinyurl.com/ пишем там ссылку, и сайт нам даёт красивую и короткую ссылку! Например _http://tinyurl.com/p52kr

[Как замаскировать фрейм в сайт]
Если у вас всё-таки есть сайт, тогда вы будите использовать фреймы как bul.666 Но если юзверь будет переходить по сайту (если вы сделаете фрейм на сайте) то URL изменяться не будет, и он спалит что тут где-то фрейм! Или если в опере кликнуть правым кликом, тоже будет понятно что тут где-то фрейм! Так как поступить? А вот так
Код:
<iframe style="height=0;width=0" src="http://antichat.ru/"></iframe>
вот! Юзверь ничего не увидит и в опере ничего о фреймах сказано не будет!
P.S. Если у вас нет сайта, или вы не хотите его засвечивать, создаём какой-то в народе, качаем шаблон с woweb.ru пихаем туда этот фрейм что я дал, и даём юзверю, прикидываясь ламерами и со словами "Смотри! Я сайт сделал"

Последний раз редактировалось Ponchik; 02.10.2006 в 09:25..
 
Ответить с цитированием

  #6  
Старый 02.10.2006, 15:45
Аватар для Brahma
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

Больше похоже на соц. инженеринг и впаривание опасных ссылок =)
 
Ответить с цитированием

  #7  
Старый 02.10.2006, 16:04
Аватар для ~Real F@ck!~
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Блин ну это же нечего непренесёт хорошего отправителю, это тоже самое что дать скачать неработающиесю программу или неоткрывающиесю картинку! Это рябячество, это для тех кому делать нех.... сегодня мне было нех деолать и я занялся этим хоть я щас это так жёстко кретикую! ! ! ! (=)
 
Ответить с цитированием

  #8  
Старый 02.10.2006, 16:23
Аватар для Brahma
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

Это и называется "впаривание вредоносных программ aka страниц с вредоносным кодом" =)
 
Ответить с цитированием

  #9  
Старый 02.10.2006, 19:37
Аватар для ~Lexx~
~Lexx~
Участник форума
Регистрация: 30.09.2006
Сообщений: 165
Провел на форуме:
535407

Репутация: 57
Отправить сообщение для ~Lexx~ с помощью ICQ
По умолчанию

Блин пикольно только на Ipb-шном форуме не валит...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Бал-маскарад или Обмануть хакера foreva Чужие Статьи 10 07.02.2005 12:02
Опять ломаем мыло iRedX E-Mail 19 27.09.2004 05:40
Что ломать? Almight Чаты 3 09.02.2004 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ