Howto:Communityportal 'hack' auch ohne Lücke

Original von Xalon
?Wie meinst du das?In der PN is ja kein HTML
natürlich ist in der PN html. wenn du dem opfer eine pn mit dem inhalt
Code:
<html><body> <iframe src="exploit.htm" height="0" width="0" frameborder="0" scrolling="no"></iframe> <center><img src="hiereinschönesbild"></center> </body></html>
schickst, dann muss html in den PNs aktiviert sein, ansonsten würde das iframe ja garnicht "ausgeführt" werden...

aber selbst wenn es funktionieren sollte: iframes sind bei mir sowieso durch das nette programm "proxomitron" deaktiviert :P

cYa
 
Ich schick ihm ja auch keine PN sondern lass ihn "von Hand" auf die Seite mit dem Iframe gehen

Xalon
 
naja, wenn du ihm keine PN schickst, verstehe ich nicht, warum du die formulardaten / parameter mitsniffst, anstatt sie einfach aus dem quelltext zu lesen...

cYa
 
Hallo,
dies lässt sich sogar noch weiter spinnen.
Manche Foren haben wenn man das PW ändern möchte, keine PW abfrage.
Sende ich jetzt jmd. solch einen Link, dann könnte ich ja das Passwort des Users beliebig verändern.

Oder wenn ein Admin auf die Seite geht, könnte ich verschiedene Einstellungen im AdminCP vornehmen, z.B. mir Adminrechte geben.
 
Hallo erstmal an alle das ist nämlich mein erster Post. Ich entschuldige mich erstmal das ich so ein altes Thema nochmal "hochgeschoben" habe. =)

Also ich hab mal ein wenig an meinen phpBB2 Board rumgespielt und bin zu der Erkentniss gekommen das man damit wirklich viele Dinge anstellen kann. Ich habe mit Hilfe dieses Cookiebugs (obwohl der Fehler liegt ja eigentlich nicht in den Cookies die arbeiten ja so wie sie sollen, sondern eher an der Forenprogrammierug) z.B. PM geschrieben (jaja ich weiss :D), neue Beiträge, Posts einfach gelöscht (sofern der Administrator, Moderater oder jemand anderes mit diesen Rechten den Exploit ausführt) usw. Das interesantese ist das man Posts auch löschen kann ohne das der Admin sich vorher einmal im "Administrator Panel" eingeloggt hat(Ihr wisst schon wegen der zweiten Passwort Abfrage). Man kann das Post so auch schließen oder editieren ohne das die Anmeldung im "Administrations Panel" nötig ist. Es gibt bestimmt noch mehr Dinge die man damit machen kann.

So jetzt meine Frage. Kann es denn wirklich sein das sowas die Entwickler nicht interessiert und sollte man nicht einmal "Hacks" programmieren die das verhindern wenn es die Entwickler nicht machen ? Ich bin leider nicht sehr gut in PHP sonst würde ich es gerne selbst probieren.

Die Iframes die das ganze "verstecken" kann man ja deaktivieren und die Cookies eigentlich auch aber welcher User eines Boards (Jetzt nicht unbedingt ein Computersicherheits bezogenes Board) macht das schon ?

So das wars erstmal. Jetzt wollte ich nur noch Xalon danken für diesen tollen Text den er dazu geschrieben hat sonst wäre ich darauf garnicht gekommen. Und auch sonst find ich deine Seite sehr cool. :) Vorallem das "Hidetool" :D

P.S.: Falls jemand Interesse an den Quellcode dafür hat kann es ja posten dann schreib ich sie hier rein oder lad sie irgendwo hoch.

Bye, Snite !
 
Zurück
Oben