ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Phpbb & java?
  #1  
Старый 18.07.2007, 21:01
Аватар для Diserted
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию Phpbb & java?

Здравствуйте!
Помогите плс советом.

Наваял простейший флудер для phpbb на php, себе для одной задумки.

Но вот блин незадача, генерит он ссылку нужного вида, но на форме стоит джава(?) проверка на заполненность! Если проверять через браузер ссылку, то вылазит окно мол нет мессаги, отключаю джаву - оно вылазит на страничке, типа пхп как-то узнаёт что поле пустое?

Меня это ввело в ступор, даже и не знаю как обойти кроме писания скрипта который будет на страничке поле заполнять :\

А хочу именно простенькое на пхп\перл, без извратов, чтоб сам мог изменять..

Помогите плс
 
Ответить с цитированием

  #2  
Старый 18.07.2007, 21:17
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Ну дай свой флудер заценить и глянуть.
 
Ответить с цитированием

  #3  
Старый 18.07.2007, 22:14
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

внатуре, заполнение можно дефолтным сделать, какие там поля тебе нужно пустыми оставить? вроде как нужно лишь заполнение названия топика и текста мессаги, так они и не должны быть пустыми...

пхп-скрипт легко распознает, пустой параметр или нет )
 
Ответить с цитированием

  #4  
Старый 19.07.2007, 03:25
Аватар для Diserted
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

не, вы не так поняли
делаю ссылку вида
posting.php?subject=&addbbcode18=%23444444&addbbco de20=12&helpbox=%CD%E0%EA%EB%EE%ED%ED%FB%E9+%F2%E5 %EA%F1%F2%3A+%5Bi%5D%F2%E5%EA%F1%F2%5B%2Fi%5D++%28 alt%2Bi%29&message=TEST_MESSAGE&disable_bbcode=on& disable_smilies=on&mode=reply&t=1338&post=%CE%F2%E F%F0%E0%E2%E8%F2%FC
граблю результат, имею еррор поле сообщений пустое.

я немнога подумал и решил что джаваскрипт тут нипричём, доп проверка в пхп. но вот же она переменнная message, заполнена?

<textarea name="message" rows="15" cols="35" wrap="virtual" style="width:98%" tabindex="3" class="post" onselect="storeCaret(this);" onclick="storeCaret(this);" onkeyup="storeCaret(this);"></textarea><br />
 
Ответить с цитированием

  #5  
Старый 19.07.2007, 09:19
Аватар для C!klodoL
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

там по моему и нельзя GET запросом посылать сообщение, вообще поставь себе для мозилы экстеншн LiveHTTPHeaders и посмотри заголовки, потом просто копируешь их и отсылаешь через сокеты, по крайней мере я всегда так делаю
 
Ответить с цитированием

  #6  
Старый 19.07.2007, 14:29
Аватар для Diserted
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

сабджект пустой ибо mode=reply - это ответ на тему а не создание новой
хедеры я выдрал, не дурак, оттуда эта строка и есть, толку-то.
что-то я видать туплю, попробовал пару других форумовв пхпбб - не канает тоже. есть у кого готовая строка ответа? дета я лоханулся
 
Ответить с цитированием

  #7  
Старый 19.07.2007, 14:45
Аватар для C!klodoL
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

я посмотрел заголовки, там POST запрос
Код:
POST /posting.php HTTP/1.1
Host: phorum.ru
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.5) Gecko/20070713 Firefox/2.0.0.5
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://phorum.ru/viewtopic.php?t=48872
Cookie: PHPSESSID=xxxxxxxxxxxxxxxxxxxxxxx; phpbb2mysql_data=XXXXXXXXXXXXXXXXautologinidXXXXXXXXXXXXXXXXXXXXXuseridXXXXXXXXXXXXXXXXXXXX; phpbb2mysql_sid=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX; 
phpbb2mysql_t=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Content-Type: application/x-www-form-urlencoded
Content-Length: 189
quick_reply_flag=1&message=Message+Text&attach_sig=1&mode=reply&post=1&t=48872&sid=8ffda3c6feec396bae8cce09b10524b3&x=40&y=9

Последний раз редактировалось C!klodoL; 19.07.2007 в 14:47..
 
Ответить с цитированием

  #8  
Старый 19.07.2007, 14:48
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

ну вот пост и подавай.. для получения инфы по построению запросов советую почитать Rfcшки, кажется, #1945 (HTTP/1.0) & #2616 (HTTP/1.1)
 
Ответить с цитированием

  #9  
Старый 19.07.2007, 14:54
Аватар для Diserted
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

POST http://***.com/phpBB2/posting.php HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-ms-application, application/vnd.ms-xpsdocument, application/xaml+xml, application/x-ms-xbap, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
Referer: http://***.com/phpBB2/posting.php?mode=reply&t=11611
Accept-Language: ru
Content-Type: application/x-www-form-urlencoded
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
Proxy-Connection: Keep-Alive
Content-Length: 278
Host: ***.com
Pragma: no-cache
Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologini d%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bs%3 A4%3A%223371%22%3B%7D; phpbb2mysql_sid=73a186a90bf2967a80fc9b293ab78132; phpbb2mysql_t=a%3A1%3A%7Bi%3A11611%3Bi%3A118484212 0%3B%7D

subject=&addbbcode18=%23&addbbcode20=12&helpbox=%C F%EE%E4%F1%EA%E0%E7%EA%E0%3A+%CC%EE%E6%ED%EE+%E1%F B%F1%F2%F0%EE+%EF%F0%E8%EC%E5%ED%E8%F2%FC+%F1%F2%E 8%EB%E8+%EA+%E2%FB%E4%E5%EB%E5%ED%ED%EE%EC%F3+%F2% E5%EA%F1%F2%F3&message=qwe&mode=reply&t=11611&post =%CE%F2%EF%F0%E0%E2%E8%F2%FC

Последний раз редактировалось Diserted; 19.07.2007 в 14:59..
 
Ответить с цитированием

  #10  
Старый 19.07.2007, 15:00
Аватар для Diserted
Diserted
Новичок
Регистрация: 14.07.2007
Сообщений: 16
Провел на форуме:
15977

Репутация: 1
По умолчанию

вот хедер из навиката, вроде тажа строчка, результат тот же.
или я чёта не понимаю?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
60 Эро Джава Игр =)) SK | Heaton Схемы и программы 4 05.04.2007 09:22
Все для прокачки мобильного 2007 ~!DoK_tOR!~ Схемы и программы 2 05.03.2007 21:29
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Все о Samsung novichok Сотовый фрикинг 1 15.02.2006 14:47
Словарь Java-терминов foreva Чужие Статьи 0 08.02.2005 16:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ