|
Forum
"Hacking" - Php-is-Easy & Co.
|
| Einleitung |
|
Hi Leutz, Also heute geht's mal ums Thema Forrum & GB's. Ich habe mich entschlossen dieses Tutorial zu schreiben um zu demonstrieren das nicht alles Sicher ist was sicher zu sein scheint !!! welche Gravierende Fehler auf manchen Servern herrschen ;-). Es soll hier nicht ums reine Chaos machen gehen... ;-) , sondern selbstverständlich auch darum das die Forren Sicher werden und keiner in Namen von Anderen schreiben kann , was nicht immer witzig is ;-). Es werden hier auch Nebenbei Gästebücher erklärt.... . Na klar der Programmieranteil darf auch nicht fehlen , es wird erklärt wie man Spamming (Flodder) Software schreibt , na klaro in VB nen netten Quellcode findet ihr dann auch weiter unten. Ich Wünsche viel Spaß beim Lesen und ab geht's ;-) |
| Inhalt |
|
| Die Gefahren |
|
Also euch muss wiedermal klar werden das , diese Sache die ich hier beschreibe nicht ganz Legal is ;-)) und ich habe nix damit zu tun wenn ihr Schaden verursacht oder sonstwie ärger bekommt !!! Euch sollte immer klar sein das man durch Eure IP ziemlich viel erfahren kann , man kann dem Provider eine Abuse Mail schreiben enthalten sein muss eure IP & ein Logbuch des oder der Angriffe auf Server *LOL* ich weise mal drauf hin das , das nicht immer so einfach ist einen Abmahnen zu lassen !! ;-)) Ihr könnt ja auch anfangen die Abmahnungen zu Sammeln hehe ich erwarte eigentlich Nummer 5 bald ;-) nein spaß beiseite wenn ihr Pech habt wird nicht nur der Internet Zugang gesperrt sondern die Telekom / Ewetel könnte euch auch komplett kündigen soweit ich mich richtig an die Mails erinnere ;-). Also weiteres Lesen ist auf EIGENE GEFAHR ich übernehme keine Haftung für Schäden die durch dieses TUT entstehen könnten. !! |
| Vorbereitungen - Let's GO |
| Suchen wir einen Anbieter .... am Anfang ruhig billige zum Lernen .....Also im Prinzip empfehlt sich ein anonymer Proxy , also das heißt sich über einen anonymen Proxy auf der Betreffende Board einzuloggen (IP wird wirkliche versteckt). Naja nehmen wir zum Bsp. mal http://www.phpzone.de.vu hierbei handelt es sich um ein besonders nettes Exemplar das entsprechende Forum is durch einen Login ""geschützt"" *LOL* naja Schutz nennt man das nicht *g* also wir klicken dort auf Login was sehen wir eine nette PWD Abfrage |
| Let's start the fun - Erklärt am Bsp phpzone.de.vu (PWD umgehen) |
|
Auf geht's *GGG* .Naja nehmen wir zum Bsp. mal http://www.phpzone.de.vu hierbei handelt es sich um ein besonders nettes Exemplar das entsprechende Forum is durch einen Login ""geschützt"" *LOL* naja Schutz nennt man das nicht *g* also wir klicken dort auf Login was sehen wir eine nette PWD Abfrage. Na Bruteforce denkt jetzt von euch , nicht so schnell leutz ;-) erstmal abchecken ob wir nicht so weiterkommen. Lassen wir uns denn Qullcode anzeigen... Schauen wir mal ein bißchen rum was sehen wir " form method="POST" action="http://phpzone.host4u.at/phpzone/boards/edit.php kopieren wir denn Link raus und fügen ihn in userem Browser ein... . Schauen wir uns denn Quellcode an dort sehen wir das die Parameter für die Eingabe an edit.php übergeben werden um genau zu sein die variabeln "user=" und "pw=" das wäre z.B. ein wertvoller ansatz für eine Bruteforce Attacke auf das PWD. Nun was zu denn absoluten PHP Grundlagen man verkettet Variabeln mit einem & sprich http://phpzone.host4u.at/phpzone/boards/edit.php?user=lol&pw=haha klar diesen User gibt es nicht , steht auch in dem HTML File was schonmal ungemein weiterhilft , nun test man einfach Wörter wie Admin , Gast , Namen der Seite usw... nun wieder zurück zur anderen Technik.... Was ist
auffällig an diesem Link "http://phpzone.host4u.at/phpzone/boards/edit.php"
??? er würde und Indexing erlauben , sprich wir sehen denn ServerNamen
und nicht nur das wir wissen das wir uns im Verzeichnis /phpzone/boards/
befinden und dort wird die Datei edit.php aufgerufen richtig ?? richtig...
so bei richtig schlechten Servern wird , ich nenne es mal indexing,
erlaubt , also ich meine damit man kann sich denn gesammten Inhalt von
http://phpzone.host4u.at/phpzone/boards/
ansehen , aber wir haben Pech gehabt *verwirrt guck* wir hadden pech
??? hehe das sieht aber anderes aus *G* was sehen wir denn nun da ???
"Es wurde kein User gewählt! *wechlol* das is im Prinzip genauso
schlimm wie ein Index Bug *g*
|
| thE_fuN_wiLL_gO_On - Wie die Profis ;-) |
| was
fällt hier auf ??? http://phpzone.host4u.at/phpzone/boards/list.php?user=phpzone
von wem werden die gehostet so wie es schein http://www.host4u.at
, hehe nur mal so nebenbei 5 MB sind Gartis is doch nicht übel
mit SQL und CGI usw... ;-) ok melden wir uns mal selber an und checken
wie das alles aufgebaut ist :-D hmm das sieht ja komisch aus ;-) mal umgestellt
auf PHPZONE http://*.host4u.at/phpzone/ hmm machen wir mal http://*.host4u.at/phpzone/ hmm ah es geht auch so ;-) wie wir aus der Anmeldung sehen , naja wieder phpzone.de.vu-board eingetippt lol geht ;) *g* http://b2u.host4u.at/b2u/phpzone.de.vu-board/ er sagt wieder userNamen wählen unter Die Foren finden Sie unter http://phpzone.host4u.at/phpzone/boards/index.php?user= hmmm *nachdenk* einfach mal hinter http://b2u.host4u.at/b2u/phpzone.de.vu-board/boards/index.php?user=phpzone.de.vu schreib *G* *LOL* juhu drine :D *LOL* das is doch geil :D Acess ohne PWD war auch nicht einfach und noch schwerer zu beschreiben ;-) ... |
| LOL wie sehe ich alle Accounts die angemeldet sind :-) |
| SO nun klatsch ich euch mal einfach so einen Link dahin ;-) und ab geht's.... ;-) http://*.host4u.at/phpzone/boards/account/ aktueller Stand noch geht's ;-) oh gott wie peinlich ;-) wir sehen nun tatsächlich ALLE Accounts lol sprich "Brosis" *muss gebomt werden* ihhhhhh naja jeder Account is wie folgt aufgebaut ;-) *.dat = da stehen die Einträge drine *grins* ... *.txt = alle Foren (Themen) naja voll easy einfach http://phpzone.host4u.at/phpzone/boards/list.php?user=brosis hehe aber in dem Ordner Account gibts noch ein Ordner Namens "userto" reingehen und schauen http://*.host4u.at/phpzone/boards/account/userto/user.txt das sind dann alle registrierten USERNameN ;-) |
| HeHe ein Opfer von PHP-IS-EASY |
| PHP-IS-EASY bietet genau dieses Forum an ;-) naja man meldet sich an holt es sich und schaut nach wie is die Struktur aufgebaut ;-). Naja daher war es leicht an die Accounts zu kommen :-D wenn die Struktur immer gleich is ;-) |
| Spammen wie die Profis :-) Teil I |
| Na klaro wo ich nicht alleine :-) besten Gruß an "Highländer" hehe wir sind schon welche ;-) Naja nun gings ab rein ins Forum und Chaos gebaut ;-) hehe da gibts nen netten trick alle 2 Sekunden Enter dürcken (bevor der Eintrag angesendet wurde) *LOL* dann trägt man es mehrmals ein *G* wir sind ja beide nicht dumm in VB haben und mal eben schnell ein kleines Nettes Progi zum Flooden geschrieben *LOL* und wie macht man das ??? ja ganz genau man analysiert dieses scheiß senden Script: http://b2u.host4u.at/b2u/phpzone.de.vu-board/schreib.php? user=phpzone.de.vu&thema=Sonstiges&Name="LOOL"&Bet="LOOOL"&email12="HUHU @gmx.de"&hp="www.nix.de"&icq="11559966"&texteing="hahaha%20losser"&html="text"& mba=v&schre=yes und schon haben wir einen Eintrag *LOL* naja das war Bastelarbeit sage ich euch , wieder alles im Sourcecode nachgesehen (alle "Namen" werte = ;-) also im Quellcode findet man folgendes "Bet=" und irgendwo "email12=" naja das kloppt man einfach aneinanderer *wie primitiv* |
| Spammen wie die Profis :-) TEIL II - Eigenes Programm |
|
Hehe aber es lohnt sich so nun nehmen wir unter VB ein webrowser controll und tippen diesen link ein als webrowser1.navigate ..... und schon geht's ;-) aber das innen timer würde immer den selben Eintrag machen ;-) also machen wir es professionell *G* mit txtfeldern wo man seinen Eigenen Kram eintragen kann ;-) das sieht dann so aus ;-) "http://b2u.host4u.at/b2u/phpzone.de.vu-board/schreib.php?user=phpzone.de.vu&thema=" + Text1.Text + "&Name=" + Text2.Text + "&Bet=" + Text3.Text + "&email12=" + Text4.Text + "&hp=" + Text5.Text + "&icq=" + Text6.Text + "&text=" + Text7.Text + "&Name=" + Text2.Text + "&email12=" + Text4.Text + "&texteing=" + Text7.Text + "&bet=" + Text3.Text + "&html=" + Text10.Text + "&mba=v&schre=yes" Und nun geht's ab ohne Ende in Geschwindigkeiten ohne Grenzen haben "Highländer" und ich das Board wechgekloppt ;-) hehe das wurde so langsam das board und wir haben die krankesten Ideen gehabt um denn 5 MB Webspace zu sprengen *G* genau einfach im Textfeld eingabe : die www.lycos.de seite einkopiert *G* da ging die KB zahl ruck zug hoch ;-) |
| HOW to be the ADMIN |
|
http://phpzone.host4u.at/phpzone/boards/edit.php?user=phpzone&tm=sc&pw=uui *komische Meldung* oder http://phpzone.host4u.at/phpzone/boards/edit.php?user=brosis&tm=sc&pw=uui <-- Attacke per Bruteforce wäre kewl *G* , besten dank an Highländer der per Bruteforce dieses PWD geknackt hatte , dieses PWD is nun wirklich nich sicher ;-) (is nicht mehr gülltig) wir hadden Kontrolle über das Komplette Board , hehe ich habe denn hintergrund geändert alle Farben auf Neon und noch mehr unfug sein PWD geändert usw.. ;-) naja um nachher selber reinzukommen musste er das Forum überschreiben ;-) http://b2u.host4u.at/b2u/phpzone.de.vu-board/forumcon.php <--- Bruteforce ;-) <form action="/b2u/phpzone.de.vu-board/forumcon.php" method="post" target="">Paßwort: <input type="Password" Name="pw" value="" size="" maxlength=""><br><input type="Submit" Name="log" value="Login"></form> man muss nur denn wert ?pw=haha übergeben sprich Bruteforce machen also ich werde mir da auch mal ein nettes Programm für coden mit genug PWD listen :D . Naja oder man kann die forumcon.php irgendwie downloaden was ich noch nicht wirklich geschafft habe;-) |
| Anbieter dieses Forums Attackiert :-) PHP-IS-EASY TEIL I |
|
Junge , die sind geil drauf in dem Laden www.php-is-easy.de ;-) hehe naklaro gabs da auch wieder buuuuug hehe und auch dieses Forum so richtig Dicht gespammt , das witzige das Script funtzt nachher bei Jedem Board von dem Anbieter is immer so ;-) ihre Reaktion ich zitiere : "Das haben die letzten
3 Monate gebracht ... Einfach nur *ROFL* aber im Prinzip haben Sie alles aufm Punkt gebracht Sicherheitslöcher finden und sichern !!!! |
| GO GO YEAH IP-SPERRE ADE :-) PHP-IS-EASY TEIL II |
|
Board 1.3.0 ist da (08.01.2002) Die Phase 1.3.0 des Boards ist da. Der Hack und Spamschutz wurde erweitert. *GG* *wechlach* Naja die 30 Sekunden nehm ich mir ;-) nach dem Motto ihre 3 Tage Arbeit zerstört ;-) hehe das Board war Down von PHP-IS-EASY und auch von PHPZONE.DE.VU und eigenlich von allen Boards ;-). HeHe Crashhead nen Kumpel von mia mal eben schnell mein Pogi rübergehauen und wir haben dann dieses Forum wechgespammt wiedermal ;-) *LOL* naja geniales UPDATE hat nichmal 1 Tag gehalten ;-) Was zur IP SPERRE :D Die Sperre war auf eine IP begrenzt ;-) *LOL* naja wenn man mit 2 Usern Floodet dann hat man aber 2 IP's man kann sich es wie ein Ping - Pong vorstellen ;-) "Spamschutz" auf der einen Seite und auf der anderen "Erfolgreich eingetragen" hehe und das wechselt dann immer :D und weider geht's *LOL* Hacker müssen drausen bleiben ;) (09.01.2002) Nun haben wir an einer ganz einfachen stelle eingesetzt die aber die Hacksoftware aushebelt. Dazu Fragen wir einfach ab ob die Daten per POST oder GET kommen :) (Ach ja Hacker ... es steht 2:2 ;)) HEHE war wohl nix :DD und wieder wechgeschwommen das BOARD haha 2:2 da lache ich doch drüber wir sind SIEGER HIGHLÄNDER UND thE_iNviNciblE !!! hehe sogar Random Nachrichten sind mit dem Progi von mir möglich was wiederum einen Schutz knackt ;-) Reaktion darauf :D Chat, Bannerliste und Vote (11.01.2002) Ab
heute könnt ihr die Beta von Chat und Bannerliste down. Das Votescript
hat eine IP Sperre bekommen. Na dann mach mal :D bis dahin haben wir Waffenstillstand ausgehandelt *ROFL* naja wenn uns langweilig is spammen wir wieder alles wech ;-) Naja bis dahin vertreiben wir uns die Zeit mit der Bannerliste (Noch mehr die da ein Kostenloses Forum haben *ROFL*) die wiederrum genug Material bereitstellt ;-)) |
| PHP-IS-EASY(Anbieter) ist nicht Alleine ;-) |
|
Leider die Trauige Wahrheit ziemlich viele Anbieter befinden sich in schlechten Zustand , vor allem sehr sehr viele kostenlose !! Naja PHP ist Perfekt zum SPAMMEN einfacher geht's kaum *g* hehe ich habe mir einen IE Statusbar Aufzeichner geschrieben somit muss ich das Teil nicht mehr mühsam ausm Quellcode wühlen sondern habe die Zeichenkette bequäm inner txt-Datei ;-) Naja meine "Software" konnte dann sogar 10 verschiedene Gästebücher spammen per Random ,ich werder die Liste weiter ausbauen ;-) |
| So würde ich gegen Spamming / Flooding vorgehen ;-) |
|
Also IP-SPERRE is schonmal ein guter Ansatz , aber wenn dann auch richtig !!!!!!!!! Die IP die 10 Einträge in 1 Min schreibt bleibt gesperrt , alle IP's werden Mitgeloggt und behalten.... nich nur 1 *LOL* LÖSUNGS IDEE : *LOL* einfach ein Programm schreiben was sich mit einer schönen Liste mit anonymen Proxies aufs Board Conntectet *G* das wäre nee nette IDEE , obs geht ?? ich denke schon das ,das gehen muss , das hat zu gehen *G*;-) |
| Bilder des Grauens ;-))) |
| Sehen wir uns mal so ein paar Einträge vom Board --> PHPZONE.DE.VU an und zwar einer Datei ;-) | |
| HeHe so sahs dann aus nach dem "Angriffs" Nr.1 ;-) | |
| HeHe schon leicht gespammt das Board .... | |
| Ein Sinnvoller Eintrag will doch sicherlich beantwortet werden ;-) | |
| /accounts/phpzone.de.vu na hier sehen wir schon ein bißchen mehr ;-) | |
| HeHe leicht gespammt das Board mit 5300 Einträgen ;-) | |
| is PHP-IS-EASY nun sauer auf uns "Wegen Überarbeitung des Spamschutz geschlossen" | |
| News von PHP-IS-EASY <--- "das haben die letzten 3 Monate gebracht...." | |
| So sahen dann unsere Beiträge aus ;-) .... naja mittlerweile gibts auch Random Name , Betreff , Text , Email usw... ;-) | |
| PHPzone.de.vu meldet das ihr board angegriffen wurde.... | |
| Nochmals witzige News von PHP-IS-EASY | |
| PHPNEWs --> "Hack müssen draufen bleiben" lol das ich nich lache ;-) | |
| User nicht gewählt Fehler führte zu der Idee |
| Persönliches Abschluss Kommentar ! |
|
Und nun is es vorüber das TUT , naja wie schon erwähnt arbeiten mitlerweile ein Paar Anbieter an Verbesserungensmöglichkeiten ;-) *LOL* .... Naja Sicher is Sicher ;-)) Die Anzahl der Anbieter die ich gefunden habe war erstaunlich hoch die diesen Bug hadden und noch andere .... aber das noch er erklären würde denn Rahmen dieses TUTs sprengen , naja nur ein bißchen das Script umgestellt und schon gings auch bei anderen Anbietern ohne Probleme !!! ;-) |
thE_iNviNciblE @ Januar 2002