Форумы Регистрация и постинг в форумы

Discussion in 'Уязвимости CMS/форумов' started by crazyhacker, 7 Mar 2006.

  1. crazyhacker

    crazyhacker New Member

    Joined:
    6 Mar 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Скажу сразу: ничего ломать ненадо :)

    Суть вопроса в следующем: как можно регистрировать юзерей на форумах в обход защитной картинки? Интересует такая возможность в phpBB, VBulletin, IPB.

    ЗЫ: существует возможность постинга на форуме без авторизации, на тех - где она запрашивается?
     
  2. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    никак, кроме прог которые распознают эти изображения. но такие лично я не встречал (для форумов). Хотя в некоторых прогах есть полуавтоматический режим - т.е. они сами все заполнят (поля), а тебе надо тока ввести число на картинке и дальше они сами уже все за тебя запостят. Но, знаешь ли, около 18 000 сайтов грохнешься руками этот код на картинке забивать.

    Если гостям разрешенно, то запостить можно. Если разрешено тока после авторизации - то тока после авторизации.
    Для phpBB попробуй прогу Forum Poster, с ним идет база с 30 000 форумов, но правда большая из них половина или имеет антибот (число на картинке или авторизация по мылу (по ссылке)) либо эти форумы дохлые. Да и демо-версия вместо твоего поста запостит "этот пост был запостен демо-версией бла-бла-бла"
     
    _________________________
  3. devildude

    devildude Elder - Старейшина

    Joined:
    9 Feb 2006
    Messages:
    21
    Likes Received:
    9
    Reputations:
    1
    На сегодняшний день, я не встречал программ для постинга на форумах, обходящих защитный код, максимум чего добился создатель ДОТМОФа, это подтверждение регистрации через е-мэил.



    Красиво звучит ))) Получается нужно написать програмку, которая помимо рассылки и обхода защитного кода еще и форумы ломать будет)))
     
    1 person likes this.
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    В phpBB нету защитных картинок, поэтому зарегистрироваться там очень просто хоть тысячу раз, и я даже ДДОСеры писал для атаки на mysql через регистрации и засорения базы. Картинки опознать почти нереально. Незнаю как там IPB стд. картинки, но есть некоторые которые просто невозможно автораспознать, т.к. их и человек то не сразу поймет.
     
  5. crazyhacker

    crazyhacker New Member

    Joined:
    6 Mar 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    на форум постер куплена лицензия, вот только он не силен :)

    на phpBB тоже есть картинки :)

    распознавалка тоже есть почти дописана, но как правильно заметили - есть такие картинки которые человек с трудом распознает.

    подтверждение мыла делается элементарно. хотелось бы как то еще с картинками решить. где то читал, что как то можно обойти их использую лжекукисы. но вот где - немогу вспомнить и найти :) может кто знает.
     
  6. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    а она там привязывается к чему-нить? может ее это... на растерзание в паблик? =)
    --
    p.s. crazyhacker, а это не ты на 1ps в форуме предлагаешь постинг рекламы на 15000 phpBB?

    --
    Вот. Может кому понадобиться. Тестил на Форумах и Гостевых Народ_Ру.
    Демка работает нормально (добавляет текст чем запостено)
    Также там уже в шаблонах (форумы, гостевые, доски):
    chat.ru
    myguestbook.ru
    anort.ru
    torama.ru
    woguest.ru
    xoor.ru
    zbook.ru

    Можно настроить свой шаблон. Т.е. подойдет для флуда гостевых всяких сервисов предоставляющих эти гостевые или форумы бесплатно.

    Название: ACe Form Poster
    Демо брать тут: http://www.acsoftware.narod.ru/
     
    _________________________
  7. Mertvii-Listopad

    Joined:
    17 Mar 2006
    Messages:
    100
    Likes Received:
    12
    Reputations:
    4
    У меня есть две флудилки и один реггестратор для форумов. Мне больше нравиться антирурк его еще называют Denyo Launch 3. Кому надо - могу скинуть
     
  8. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Надо! Скинь!
     
  9. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    в хакере кажись похожие печатали... Если бы у меня была такая задача то я бы скорее делал так:
    загоняем в массив значения каждого пикселя(тут имеется в виду например цвет фона=0 черный=1 ну и по выбору) затем с помощью не сложных операций сравниваем с шаблоном
     
  10. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    нашёл форум с запросом защитной картинки и при написании сообщения http://nokman.ucoz.ru/forum/
     
  11. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Так все и делают. Без сравнения по шаблону (вес совпадания) - никак не обойтись.
     
    _________________________