banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Có cách nào hack được vbulletin cho đăng file Flash  XML
  [Question]   Có cách nào hack được vbulletin cho đăng file Flash 05/07/2009 09:52:49 (+0700) | #1 | 185439
vduck
Member

[Minus]    0    [Plus]
Joined: 03/07/2009 18:05:07
Messages: 13
Offline
[Profile] [PM]
Có một diễn đàn dùng vBulletin nhưng cho thành viên gửi file Flash (*.swf) thoải mái. Không biết có dùng file Flash để hack được không (ví dụ XSS)
[Up] [Print Copy]
  [Question]   Có cách nào hack được vbulletin cho đăng file Flash 06/07/2009 11:56:40 (+0700) | #2 | 185547
[Avatar]
khigiadano
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 18:20:56
Messages: 370
Location: http://aspx.vn
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
"cho thành viên gửi file flash ?"
Là đính kèm theo bài viết vào CSDL hay là thành file nằm trên host ??
Yahoo ID: khigiadano - Tel: 0907.870.676 - Email: khigiadano@gmail.com
Mình rất kém, vào đây học hỏi kinh nghiệm thôi...
[Up] [Print Copy]
  [Question]   Có cách nào hack được vbulletin cho đăng file Flash 07/07/2009 04:03:06 (+0700) | #3 | 185605
vduck
Member

[Minus]    0    [Plus]
Joined: 03/07/2009 18:05:07
Messages: 13
Offline
[Profile] [PM]

khigiadano wrote:
"cho thành viên gửi file flash ?"
Là đính kèm theo bài viết vào CSDL hay là thành file nằm trên host ?? 

Tứ là trong phần gửi bài có thể nhúng được file Flash của mình vào (đường link trỏ tới file Flash của mình).
Không biết có thể dùng Flash để lấy cookie hay phá phách được gì không.
[Up] [Print Copy]
  [Question]   Có cách nào hack được vbulletin cho đăng file Flash 30/07/2009 11:14:43 (+0700) | #4 | 188053
thanh Project
Member

[Minus]    0    [Plus]
Joined: 27/07/2009 10:26:13
Messages: 1
Offline
[Profile] [PM]
Bạn thêm thẻ BBcode là chèn được thôi mà
BBCode post nhạc flash:
title: tùy bạn
tag: flash
Replacement: bỏ đoạn code sau vào
<object width="315" height="253">
<param name="movie" value="{param}">
<embed src="{param}" width="315" height="253" type="application/x-shockwave-flash"></embed>
</object>

Chúc thành công
^ thân ^
[Up] [Print Copy]
  [Question]   Có cách nào hack được vbulletin cho đăng file Flash 30/07/2009 11:21:24 (+0700) | #5 | 188055
[Avatar]
Doi mat tu than
Member

[Minus]    0    [Plus]
Joined: 15/05/2009 22:18:55
Messages: 136
Offline
[Profile] [PM] [Email] [WWW]

thanh Project wrote:
Bạn thêm thẻ BBcode là chèn được thôi mà
BBcode post nhạc flash:
title: tùy bạn
tag: flash
Replacement: bỏ đoạn code sau vào
<object width="315" height="253">
<param name="movie" value="{param}">
<embed src="{param}" width="315" height="253" type="application/x-shockwave-flash"></embed>
</object>

Chúc thành công
^ thân ^ 

Bạn ấy hỏi cách nào hack được vbulletin cho đăng file Flash chứ có hỏi cách viết BBcode để cho đăng file flash đâu?
[Up] [Print Copy]
  [Question]   Có cách nào hack được vbulletin cho đăng file Flash 30/07/2009 23:56:38 (+0700) | #6 | 188105
phamlenhan555
Member

[Minus]    0    [Plus]
Joined: 20/07/2009 11:25:30
Messages: 14
Offline
[Profile] [PM]
Hack có chứa file flash hả bạn thử xem coi có đuổi đuôi con shell thành .php.swf rồi up lên rồi theo đường dẫn coi có chạy được ko nếu chạy được thì mừng ko thì chắc phải dùng tools chèn code PHP vào file flash quá
[Up] [Print Copy]
  [Question]   Có cách nào hack được vbulletin cho đăng file Flash 04/08/2009 14:03:38 (+0700) | #7 | 188644
kaihangty
Member

[Minus]    0    [Plus]
Joined: 17/08/2008 20:27:00
Messages: 2
Offline
[Profile] [PM]
khả năng local = 0 smilie, giả sử cho attack file lên nhưng VBB include file attack trực tiếp vào data , nên chẳng làm ăn đc j đâu, nếu dễ dàng như vậy thì VBB đóng cửa sờm rùi
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|