Как напакастить форумчанам или как сказать :)

Discussion in 'Песочница' started by Ponchik, 1 Oct 2006.

  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Всем хай!
    Возможно я придумал велосипед, но ещё невидел чтоб кто-то так делал! В общем прикол очень простой! На всех форумах есть кнопка Выход! Вот копируем её URL, например _http://site.ru/forum/index.php?logout дальше просто пихаем эту ссылку в подпись как картинку, например [IМG]http://site.ru/forum/index.php?logout[/IМG] если форум фильтрует расширение, то [IМG]http://site.ru/forum/index.php?logout&.jpg[/IМG] А если форум оч умный и не пустит, сочуствую... Конечно можно обхотрить, создать на каком-то хостинге PHP файл с форматом .jpg ну настроить в .htaccess и прописать header('Location: http://site.ru/forum/index.php?logout'); Так вот... Как только юзверь увидит вашу подпись, его кинет с форума и он будет долго мучаться, пока будет заходить по 20 раз и кликать на кнопку Ответить а ему "Вы не зареганы" Есть один минус, у вас в подписи будет квадратик... Ещё этот прикол сработает не на всех форумах, например на ачате, тут URL для выхода _http://forum.antichat.ru/login.php?do=logout&u=[UserID]
    Я не совсем понятно объяснил, да и ошибок наверное наделал, но думаю все поймут :)
     
    #1 Ponchik, 1 Oct 2006
    Last edited: 1 Oct 2006
    5 people like this.
  2. D1s0rd3r

    D1s0rd3r Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    31
    Likes Received:
    2
    Reputations:
    0
    прикольно надо потестить :)
     
  3. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    <offtop> _http://e107.ru/ иди тестируй :) </offtop>
    Ну... Оффтоп надо как-то закрасить, поэтому расскажу как я это нащёл =) Однажды на форуме случайно или ещё как-то нажал на кнопке выход правым кликом и нажал "Сохранить объект как..." Браузер запросил ссылку, и меня кинуло :) Вот так...
     
  4. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Делал так давным давно в чатах... Давал линк на сайт, откуда во фрейме редирект на кнопку... -)))) Но все равно +1 =)))
    На сачет ачата -) Просто копируйешь линк с нужным тебе ID и кидаешь этому юзверю линк -))) Тока что тебе ето даст?
     
  5. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    bul.666, насчёт чатов! На mail.ru такая-же фигня! Я например делаю так! Создаю сайт в народе например 123.narod.ru потом тама ПАПКУ 123.jpg а в ней файл index.html а в нём <img src=http://my.chat.mail.ru/cgi-bin/invite?channelid=[ID комнаты]&delmoder=1> это если модера удалить и <img src=http://my.chat.mail.ru/cgi-bin/invite?channelid=[ID комнаты]&delete=1> для удаления комнаты потом кидаю модеру или создателю ссылку http://123.narod.ru/123.jpg и когда он туды попадает, комната удаляется, или удаляется модер (если модер зашёл) а тот кто зашёл видит квадратик, и судя по логике картинка не найдена (Хотя еслиб она была не найдена, narod.ru сказал-бы об этом, но все привыкли, что если квадратик, значит картинки нет - самообман :) )Так вот... ID комнаты можно узнать в HTML коде! Заходим _http://chat.mail.ru/ смотрим HTML жмём Ctrl+F и пишем имя комнаты что надо! Ну дальше видно ID =)
    Как говориться придумано by Ponchik Хотя нет... Не говориться... :)
    P.S. Всё дальше оффтоп, просто мысли свои выкладываю :) Не создавать ведь новую тему :D

    [Как заставить юзверя зайти на ссылку с XSS]
    Если надо кинуть юзверю ссылку с XSS или ещё что-то, то обычно создают сайт, кидают его юзверю, и его оттуда кидает на ссылку с XSS а если долго создавать сайт... Вот вам _http://tinyurl.com/ пишем там ссылку, и сайт нам даёт красивую и короткую ссылку! Например _http://tinyurl.com/p52kr

    [Как замаскировать фрейм в сайт]
    Если у вас всё-таки есть сайт, тогда вы будите использовать фреймы как bul.666 Но если юзверь будет переходить по сайту (если вы сделаете фрейм на сайте) то URL изменяться не будет, и он спалит что тут где-то фрейм! Или если в опере кликнуть правым кликом, тоже будет понятно что тут где-то фрейм! Так как поступить? А вот так :)
    Code:
    <iframe style="height=0;width=0" src="http://antichat.ru/"></iframe>
    вот! Юзверь ничего не увидит и в опере ничего о фреймах сказано не будет! :)
    P.S. Если у вас нет сайта, или вы не хотите его засвечивать, создаём какой-то в народе, качаем шаблон с woweb.ru пихаем туда этот фрейм что я дал, и даём юзверю, прикидываясь ламерами и со словами "Смотри! Я сайт сделал" :D
     
    #5 Ponchik, 1 Oct 2006
    Last edited: 2 Oct 2006
  6. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    Больше похоже на соц. инженеринг и впаривание опасных ссылок =)
     
  7. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Блин ну это же нечего непренесёт хорошего отправителю, это тоже самое что дать скачать неработающиесю программу или неоткрывающиесю картинку! Это рябячество, это для тех кому делать нех.... сегодня мне было нех деолать и я занялся этим хоть я щас это так жёстко кретикую! ! ! ! (=)
     
  8. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    Это и называется "впаривание вредоносных программ aka страниц с вредоносным кодом" =)
     
  9. ~Lexx~

    ~Lexx~ Elder - Старейшина

    Joined:
    30 Sep 2006
    Messages:
    195
    Likes Received:
    28
    Reputations:
    0
    Блин пикольно только на Ipb-шном форуме не валит...