Чаты Подкидываю ИДЕЮ.....

Discussion in 'Веб-уязвимости' started by Dmitro, 4 Apr 2005.

  1. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    Я недавно сделал крутую бяку , причём сразу на нескольких сайтах...
    Фишка: меняюсь ссылками с обменниками на pl , вместо своей кнопки <img src=...gif ...80x31> у ся на серваке размещаю pl скрипт и настраиваю свой сервак на то, что gif - это не gif , а интерпритировать его надо как cgi или перл...
    Делаю кнопку через new.image()
    Почемуто обрабатывает мою кнопку мой сервак, а не тот , на котором она находится))
    Короч, переадресация на мой сайт с сайтов http://.......links.pl

    Но... опять, идея была... х__ёй пострадал, а познания мои не велеки, как на php сделать??
    посоветуйте чёНть дельное
     
    #1 Dmitro, 4 Apr 2005
    Last edited: 15 Sep 2005
  2. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    это не идея... выполнять не php не перл на другом нервере не будет... таким образом как ты говоришь можно только всучить трояна... но за это обычно бьют по морде
     
  3. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    значит

    ОК !
    значит он выполняется на моём серв. или в чужом брауз. , но факт тот, что переадресация идёт и уже 2 дня как работает! Это - факт
    А по поводу трояна - слышал уже сегодня на др. форуме...
    фак тот, что скрипт этот распространённый для переадресации, а засунутый в картинку он рулит

    но чё дальше с этим делЫть - я пока не придумал....
     
  4. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Более реально коммуниздить куки через одну незалатанную брешь в ИЕ -- если создать гиф файл типа GIF89<script>alert('Yo!');</script> то можно много интересного узнать =))) Такие штуки канают только там, где НЕТ ПРОВЕРКИ на геометрический размер фотки.
     
  5. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    DareDEVIL, всё это здорово, тока не понял че нужно делать??
     
  6. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    =)) найти чат де можно вставлять фотки свои и где не проверятся геометрический размер ( по ходу можно попробовать дописать скрипт к уже готовой гифе), и натравливать на свою анкету народ)))
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Если картинка отображается через <IMG src=...> то скрипт, вставленный таким образом все равно не сработает.
     
  8. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Ну это да) достаточно что "фотка" будет на сервере с чатом, и на оную можно будет натравливать юзверей. а что делать дальше -- дело фантазии%)