Форумы Внимание! Найдена уязвимость форумов на offtop.ru!

Discussion in 'Уязвимости CMS/форумов' started by Black_Kardinal, 29 May 2005.

  1. Black_Kardinal

    Black_Kardinal New Member

    Joined:
    29 May 2005
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Не так давно я открыл для себя одну удивительную вещь, как возможно взломать АБСОЛЮТНО любой форум на бесплатном сервере <offtop.ru>
    Сейчас, я не буду вдаваться в техничекие подробности, скажу только, что сервер оффтопа имеет несколько интересных уязвимостей, используя которые, вы можете завладеть абсолютно любым аккуантом ( в том числе и администратора) как, впрочем и форумом. Повторюсь абсолютно :)))

    В виде демонстрации и испытания нового метода взлома форумов на оффтопе, я выбрал их крупнейшие форумы, такие, как, например , беседка. Сопоставив факты, я разработал систему быстрого, почти минутного взлома форумов на оффтоп. ру
    Вот, например, не так давно, эти форумы красовались в десятке лидера оффтопа:

    http://offtop.ru/drow
    http://offtop.ru/besedka
    http://offtop.ru/xak
    http://offtop.ru/deads

    Сейчас на них стоит мои афтограф :)


    Взлом бесплатных форумов не достойно хакера, скажете вы, я же отвечу, отнеситесь к этому как ученый к лягушке. Все их восстановят, а ту полезную информацию о серверах типа оффтоп. ру, которую с помощью них получили, поможет нам совершенствовать свои умения. В конце концов, дав шелбан по носу оффтопу, я надеюсь, улучшит качество его обслуживания и бдительности тамошней администрации.


    Тут наверняка найдутся спецы покруче меня, поэтому им я предлагаю самим попробывать найти уязвимости сервера , взломать с их помощью какой нибуть крупный форум-лидер на оффтопе своими способами. Потом, отписать мне в приват или сделать <print screen> сего творения, я кину свою "подробную инструкцию," “Как взломать форум на оффтопе за 10 минут " :)
    Эту тему я собственно и открыл в целях обмена информацией . Спасибо.


    С Уважением, Black Kardinal
     
    2 people like this.
  2. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    941
    Reputations:
    355
    Молодца!
    Мне твоя идея очень понравилась!.
     
    1 person likes this.
  3. FoX's

    FoX's Дохлый

    Joined:
    26 Dec 2004
    Messages:
    169
    Likes Received:
    29
    Reputations:
    0
    Молодец! Тока разделом ошибся.. =)
     
  4. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    ЧУВАК ты молоток!!!
     
  5. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Могу прислать принт-скрин сайта Микрософт_Ком с моим ником в титле =)
    А вообще - молодца.
     
    _________________________
    #5 censored!, 29 May 2005
    Last edited: 29 May 2005
  6. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    А вообще - там XSS много. Тока если ты за 10 минут - то явно не xss.

     
    _________________________
  7. Black_Kardinal

    Black_Kardinal New Member

    Joined:
    29 May 2005
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    censored!
    Я надеюсь , успеешь это прочитать до того, как они восстановят этот форум ^_^
    (там внизу самом. На ошибки и очепятки не обрашай внимание. спешил )

    http://offtop.ru/death/rule.php

    Да, согласен.

    p.s
    Это [был] второй форум геймеров :) ( первый был offtop.ru/deads. )
    правда, теперь меня там уже ждали... время что ли сменить :eek:)

    * * *

    p.s.s.
    Редактирую это сообщение ещё раз. Все-таки, мне удалось хакнуть этот форум второй раз прямо под носом у администрации offtop.ru, которая успела меня заблокировать при первой попытки:
    offtop.ru/death
    (первый раз, мне, к сожалению, помешали довести задуманное до конца) и со спокойной совестью, теперь могу отдать его на восстановление тамошней администрации техподдержки :)
     
    #7 Black_Kardinal, 30 May 2005
    Last edited: 30 May 2005
  8. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    =) Сообщение получил (не успели еще сменить)
     
    _________________________
  9. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    Чёрный Кардинал!
    Может ты нам откроешь секрет?
     
  10. xt-SHADOW

    xt-SHADOW New Member

    Joined:
    6 Jan 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Да,правда,Чёрный Кардинал-поделися секретом!
    а я за тебя свечку в церкви поставлю :) ЗА ЗДРАВИЕ!!! ;)
     
  11. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Чего то припоминаю...=)

    Мда... Зачем постить и не сообщать? Похвастать.
    Сидит сейчас где то и ехидно посмеивается =)
     
  12. rent0n

    rent0n Elder - Старейшина

    Joined:
    25 Dec 2005
    Messages:
    119
    Likes Received:
    19
    Reputations:
    2
    Чувак сломал - может и похвастать.
     
  13. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    сюда постить не надо, можно сделать защиту от ламеров(или намекнуть где бага).
    Но в чистом виде не надо бросать, разнесут даже щепок не останеться, есть тут таки люди даже язык не поворачиваеться их назвать людьми. Какеры одним словом.
    Так что не вздумай сюда кидать.
     
  14. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Старый 29.05.2005, 14:57 =))
    он скорее мертв, чем жив ;)
     
  15. oseLHAX

    oseLHAX New Member

    Joined:
    7 Jan 2006
    Messages:
    5
    Likes Received:
    4
    Reputations:
    3
    кардинал балабол.. ф дисятке висели.. до сих пор деф на них стоит! просто решил народ поразводить, чтоб offtop, а птом ему выложили что да как.. :mad: