Можно ломануть гесту ...

Discussion in 'Болталка' started by Vandal, 2 Jun 2005.

  1. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Нашел гесту котороую можно ломануть ,

    Advanced Guestbook 2.3.x
    На сайте: http://www.j-a.ru/



    Там включен Html ///
    __________________
    by Vandal !
     
  2. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    589
    Likes Received:
    435
    Reputations:
    454
    Всё очень просто и примитивно.
    В сообщении вообще нет фильтров. Ломаем травиальным:
    "<img src=javascript:alert('ok')>"
     
  3. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    Гостевуха пропатченная....пытался sql-injection сделать - ни фига!
     
  4. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    a нет...просто версия гесты другая =)
     
  5. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Ну во первых УЯЗВИМОСТИ ФОРУМОВ!
    ВО ВТОРЫХ ЧТО ТЫ ХОЧЕШЬ ЭТИМ ДОКАЗАТЬ ИЛИ ПОКАЗАТЬ?
    И ПЕРЕЕЗЖЕАМ В ТРЕТЬИХ.
     
  6. j0y

    j0y Elder - Старейшина

    Joined:
    9 Jan 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    а как сделать синий экран ?
     
  7. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    j0y, интересное сообщение...
    А какая связь между синим экраном и взломом гостевухи??
     
  8. j0y

    j0y Elder - Старейшина

    Joined:
    9 Jan 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    зайди прямо щас в эту гостевуху и поймёш
     
  9. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    хыхыхы =)))
     
  10. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3

    Просто наводка на гесту и все .
     
  11. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    Мда...совершенно случайно раскрыл тама такую папку:
    http://www.j-a.ru/chats/chat/admin/
    В ней особо ничё такого примечательного нет.. но блин.. как такое вообще можно было допустить?!)
     
  12. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    Руки ни из того места просто растут....или мозги)))
     
  13. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Привет парни , вот вам еще геста

    1 )http://www.nkhl.ru/guest/guest.php
    2 ) SR Guestbook
    3 ) $Password['nkhlru'] = "a0b7e6ca088a9301295037f0af0e0a38";
    4 ) Login:nkhlru
    5 ) Pass: nkhlru

    И так для общего сведения :
    бывает что нельзя узнать пасс ,
    можно глянуит другое , но только что это даст ,
    но все же .

    Путь к файлу с ip-адресами нехороших человеков:data/banlist.dat
    Путь к файлу backup:data/backup.dat
    Путь к файлу с избранными сообщениями:data/save.dat
    Путь к файлу с базой данных:data/guest.dat

    и тд.
    ______________________
    Я только учусь ....


    _______________________
     
  14. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
  15. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    589
    Likes Received:
    435
    Reputations:
    454
    Вообще офигенно, просто опасно выкладывать уязвимости. Первую гесту уже просто убили и админы убрали её вообще.
    Ничего не буду говорить про ламеризм и вандальство.
     
  16. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    да... вандальсвто страшная вещ...
     
  17. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3