Авторские статьи "Приколы" в форумах и не только... =)

Discussion in 'Статьи' started by bul.666, 21 Aug 2006.

  1. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Втупление
    Понедельник - утро... Закончился рабочий день, и я бежал скорей домой, но не лечь в кроватку а зайти в сеть и испробовать способ выполнять команд(?) от другого пользователя на форумах... Способ на столько просто, что я даже не поверил, что он заработает =)

    Итак пришел домой, просмотрев фильм "Титаник" два раза и поцеловав Лео Ди через экран сел за компутер... Вообщемто, как мы сможем "заставить" пользователя делать, то, что нам угодно... Я выбрал Добавление мне репутации и Изменение подписи пользователей...

    1. Добавление репутации:
    Для начала посмотрим форму добавлении репутации, для этого нажимаем на + какому нить пользователю и смотрим сорцы, разобрав мусор, мы выделим и подправим то, что нам нада, а именно:
    А какже мы заставим пользователя нажать на submit? А зачем его заставлять? Добавим id в форму и добавим событие, при котором после загрузки страницы submit "нажимаеться сам"...

    Вот полный "скрипт":
    Так, тут всё ясно... Теперь осталось тока заставить пользователя(лей) зайти на эту страницу... У меня есть один хакнутый левый сайт... Я изменил главную страницу добавив в неё:

    Соответсвенно page.htm содержит код приведенный выше...
    и еще добавил алерт с преведами, типа за этим я их и послал сюда =)...
    Сидел я вмирке туда я и запостил url... Мол типа прведы вам... =) А на самом деле преведы мне... Вернее превед ("Попался тока ArdeOS =)" Он отказался удалять добавленную им репу, сославшись на респект =) Ну я не против... За это ему тоже отдельный респект...

    С этим разобрались? Разобрались...

    2. "Приколы".

    Ну как можно "поприкалываться"... Варианты есть... Вообщемто почти все, еслибы мы были "жертвой"... Ну например добавление сообщений, ПМ, Создание темы, изменить личное инфо (кроме пароля), подпись... Я остановился на последнем... Идем с начала...
    Заходим на страницу изменении подписи->Смотрим сорцы-Ювыдираем и чистим то, что нужно нам...
    Покажу сразу рабочий код =)
    На этот раз попалась Fishka_Shtuchka... Теперь у неё на подписи красуться заветный текст =) ...

    ЗЫ: Я ИЗВИНИЛСЯ И ИЗВИНЯЮСЬ =)

    3. А теперь о серьезном...
    Этот спопсоб можно применить для того, чтобы зделать себя админом...
    "Теоретим": Например Админ зашел в Админку и у него сохранилась сессия, значит при следующем входе в админку форум пароль просить не будет, значит можно попробовать... Абсолютно все также! Заходим->Cмотрим сорцы->чистим и редактируем->Думаем как послать это админу->Админим =)

    Защититься от этого? Ну даже не знаю... Для форума, я бы предложил зделать проверку по рефералу. Чтоб с левый url скрипты не выполнялись...
    Скажет Вася Пупкин: "Но ведь есть способы подделать referer!"... Конечно можно, но тогда нам в покете отправлять cookie... А если они у нас есть, зачем все выше сказанное? =)

    Для пользователей... Пользуйтесь другим браузером, котгда гуляете по "левым" ссылкам =)

    Еще раз извиняюсь =)
     
    27 people like this.
  2. Mukis

    Mukis Elder - Старейшина

    Joined:
    27 Nov 2005
    Messages:
    47
    Likes Received:
    25
    Reputations:
    0
    Просто не надо ходить по левым ссылкам.:)
     
  3. Inferno

    Inferno Elder - Старейшина

    Joined:
    30 Dec 2005
    Messages:
    97
    Likes Received:
    17
    Reputations:
    2
    Да довольно интересно,только после этого репу можно удалить..
     
  4. TERYS

    TERYS Member

    Joined:
    11 Jan 2006
    Messages:
    77
    Likes Received:
    22
    Reputations:
    -2
    А для тугих можно обьяснить куда это скрипты девать? просто создать сайт в нете и в код странички вписать скрипты? и еще, они только на этом форуме пашут?
     
  5. Baron Night

    Baron Night Elder - Старейшина

    Joined:
    6 Aug 2006
    Messages:
    24
    Likes Received:
    19
    Reputations:
    30
    зайди на _http://ms-dosant.narod.ru/teror.html

    там все написано :D
     
  6. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Нифига все нормально, он дыру нашел
     
  7. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Блин, я это не пробовал, только потому что был уверен что referer проверяется.

    Кстати репу тебе исправил с 66 на 69 :D
     
    2 people like this.
  8. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Спасибки всем...
    Fishka_Shtuchka извини... А подпись тупая придумалась... Сам не знаю, как мне такое в голову пришло =)
     
    8 people like this.
  9. Fishka-shtuchka

    Fishka-shtuchka Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    9
    Likes Received:
    30
    Reputations:
    13
    bul.666 да ладно ;)
     
    3 people like this.
  10. Videomann

    Videomann New Member

    Joined:
    29 Jun 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Чё то не пашет! Короче на форуме выложил ссылку типа mysite.ru/script.html
    и пробовал перейти по ней и мне выдоло вот это
    В чём трабла ?
     
  11. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Добавляю:

    Воть скриптик:



    По этому скрипту вам, будут, приходить не тупо в один пост с одним коментом, а будет их менять =)

    Естественно советую вам сестно зарабатывать инфу -)
     
  12. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    пост-запросы, идущие с домена твоего сайта фильтруются сайтом-целью (серв правильно настроили).
    чтоб они не фильтровались твой домен нужно в вайт-лист добавить ;)
     
  13. Videomann

    Videomann New Member

    Joined:
    29 Jun 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    А как добавить в вайт лист тогда ? Это надо делать через сервер или форум ?? Плз answer :D
     
  14. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Какаой хостинг?
     
    2 people like this.
  15. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    ошибка) +1
     
  16. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    А мною законно гдето ~85? честно говоря не ожидал =)
     
    1 person likes this.
  17. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    Прикольно. Особенно добавление подписи
     
  18. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    если ктонить написал пост для админки=) выложите плз щаблончик=)
    посмотреть\-)
     
  19. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Только сейчас увидел тему. Но че-то я не понимаю, почему это все работает. Все как-то очень банально. Или это из-за того, что на Ачате идет привязка к ИПу.... ХЗ кароче.
    Но булу респект. ;)
     
  20. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Извиняюсь! Когда первый раз смотрел форму, то не заметил, что админскую сессию надо передовать скрипту в пост запросе, т.е. через форму... А мы этого не можем, значит 3 пункт отпадает... =) Хотя это ведь будет работать не тока на Ачате =), темболее, что на Ачате уже не возможно =)
    Извиняюсь =))))))
    Молодцы +)
     
    #20 bul.666, 29 Oct 2006
    Last edited: 29 Oct 2006