Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Есть небольшая уязвимость в форумном движке IPB. Можно потроллить админа и заодно убить его форум на несколько дней (проверено лично на двух форумах).
Разберемся по шагам, как это работает.
  1. Сначала нужно зарегистрироваться на форуме, чтобы иметь возможность постить.
  2. После регистрации создать «мусорную» тему там, куда модераторы почти не заглядывают, либо оставить пост в одной из таких тем. Содержание поста или темы должно быть огромного размера. Некоторые админы допускают ошибки при конфигурировании сервера, позволяя пользователям отправлять посты с нелимитированной длиной текста. Лично я хешировал слово DDoS в SHA-512 и копировал хеш в форму отправки поста до тех пор, пока браузер не повисал на несколько секунд от количества вставляемого на страницу текста.
  3. Отправляем новую тему или пост. Движок реализован наплевательски, и длинные посты не сокращаются с возможностью их расширить по клику на кнопку. А выводом таких постов занимается PHP, а не клиентский JS. Как итог — получаем огроменную страницу с несколькими миллионами символов, которые грузятся синхронно с сервера.
  4. Начинаем DDoS-атаку на тему с огромным постом. Поскольку все запросы идут напрямую к PHP, а от него к БД, сайт очень быстро сляжет с ошибкой 500 Internal Server Error, а потом и с 504 Gateway Timeout (поскольку база данных даже на VPS не сможет так быстро отдавать такой огромный пост, что уж говорить о Shared-хостинге) и встать сможет еще не скоро, ведь запросы к БД будут висеть и ждать ответа от сервера и базы данных.
  5. Скрыть атаку от особо глупых модераторов можно, учудив финт ушами. В IPB есть модуль «Активность» (Discover в английской версии движка). Это такая лента, которая хранит историю последних постов. Так вот, чтобы отвлечь внимание модераторов (которые могут задетектить тему, стереть ее и забанить аккаунт), нужно сразу же после отправки мусорного поста начать флуд на страницу с активностью. Увидев логи, сисадмин будет думать, что атака идет на ленту сообщений и не сможет обнаружить корень проблемы — созданную нами тему, которая, кстати, тоже целиком в несвернутом виде будет висеть на странице. Единственное, что он сможет сделать, — закрыть ленту от незарегистрированных пользователей. Да и то это сомнительное решение, от которого страдает юзабилити.
  6. Несколько часов интенсивной DDoS-атаки на мусорную страницу, и буквально через пару суток (максимум — недель) БД форума упадет навсегда. Нет, не просто упадет, а будет сломана без возможности восстановления. Не уверен, с чем это связано и почему это происходит, но это происходит. Таким образом, можно не только легко в пару кликов положить форум даже на Dedicated-сервере, но и уничтожить его базу данных, которую без бэкапа восстановить будет крайне затруднительно.
А еще можно забить место на диске логами. Обычно арендуют VPS с SSD-диском на 10–20 Гбайт, а картинки на форум разрешают загружать только со сторонних ресурсов. Так вот, забить логи очень просто — нужно использовать в названии темы тот же длинный хеш. Слегка увеличить эффект можно также при помощи рефереров, вставляя в них тот же хеш.

Вот такой интересный способ заставить владельца форума IPB задуматься о переезде на другой движок.
 
Название темы
Автор Заголовок Раздел Ответы Дата
S Самый простой способ сделать прокладку, копии сайта, через фф + ScrapBook Полезные статьи 1
O Самый простой брутфорс почты с Hydra Уязвимости и взлом 1
Т Закрыто Тот Самый Кодер приветствует тебя ! Корзина 1
G Интересно Самый бюджетный DDoS сервис Уязвимости и взлом 1
S1leNt Самый полный набор словарей! (Ну никак не реклама!) Бруты/Парсеры/Чекеры 0
2 Продам Самый крупный Marketplace по продаже ЛОГОВ (amazon,paypal,btc,bank logs.....) Финансы - биллинги, банки, кошельки, логи 17
S Самый страшный поисковик в интернете, “черный Google” или как найти уязвимые веб-камеры по всему миру используя Shodan Уязвимости и взлом 0
E Всё об адвёртинге | Самый свежий способ мошенничества Способы заработка 0
T Самый большой в рунете словарь для брута Другое 3
NickelBlack Masscan-GUI - Самый быстрый сканер портов. Бруты/Парсеры/Чекеры 0
АнАлЬнАя ЧуПаКаБрА Самый легкий способ взлома WiFi WiFi/Wardriving/Bluejacking 22
Admin Самый просто фишинг для начинающих! Полезные статьи 13
S Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку Уязвимости и взлом 5
G WPSeku-простой сканер тестирования Wordpress Kali Linux 0
U Самой простой способ отрубить инет человеку, зная IP. Полезные статьи 25
V dnsCash.com - простой заработок на регистрации доменов Предоставляю работу. Ищу специалиста. 2
V dnsCash.com - простой заработок на регистрации доменов Способы заработка 1
V dnsCash.com - простой заработок на доменах Предоставляю работу. Ищу специалиста. 1
S Telegram обещал представить простой метод обхода блокировки мессенджера Новости в сети 0
Admin Реверсинг малвари для начинающих. Разбираем простой вирус Полезные статьи 0
Support81 Картинки PNG - новый способ доставки троянов на компьютеры организаций Новости в сети 1
F как определить способ защиты сохраняемых данных в веб-приложении ? Уязвимости и взлом 0
V Партнерка от vfxAlert - надежный способ монетизировать финансовый трафик! Все что не подошло по разделу 3
S Простой способ получить реальные $30 на торговлю Предоставляю работу. Ищу специалиста. 1
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
P Интересно Легкий способ получить деньги Другое 1
Denik способ заработка на CPA партнёрках Способы заработка 2
C 1000 и 1 способ заработать в интернете Обучения, схемы, мануалы 2
T Интересно Палю новый способ обуза бк олимп до 1000 руб фрибета Способы заработка 5
П Нахождение ip телефона, подскажите способ. Уязвимости и взлом 9
АнАлЬнАя ЧуПаКаБрА Интересно Взлом и бесплатная подписка (-95% скидка ) на в любом прокси селлере (способ снятия ограничения) Раздача dedic/ssh/proxy 1
S Simjacker: новый способ взлома телефона через симку Уязвимости и взлом 4
G Как взять микрозайм на Яндекс.Деньги или другой способ без ввода CVC? Вопросы и интересы 2
Uno-uno Как способ угнать сайт Полезные статьи 0
M Хитрый способ заработка на буксах Способы заработка 2
C Just Ddos It//Ддос для всех// Ддос как способ решить проблему Спам / Флуд / Ддос 15
АнАлЬнАя ЧуПаКаБрА Новейший способ продажи воздуха (криптовалюты) Способы заработка 2
L Простой способ получения пары баксов в день [почти пассив] Способы заработка 4
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Другое 0
U Новый способ скама [NEW] Полезные статьи 0
T Рассказываю новый способ подмены токена Способы заработка 6
T [Асгард — С первых рук] Приватный способ автозагрузки от CTSTF Полезные статьи 0
K способ добычи баз Свободное общение и флейм 0
S Whonix (быстрый способ для анонимности) Настройка системы для работы 2
G Новый способ регистрации аккаунтов вк без номера! Полезные статьи 0
R Вывод с paypal (новый способ) Полезные статьи 5
G Простой способ взлома смартфона на android Уязвимости и взлом 2
M Способ | Классный способ накрутки ВСЕГО в соцсетях | Можно продавать эту услугу Полезные статьи 2
Traven Неплохой способ заработка Способы заработка 13
G Интересный способ общения анонимного общения Полезные статьи 0

Название темы