Admin

Original poster
Administrator
Сообщения
909
Реакции
751
Посетить сайт
Есть небольшая уязвимость в форумном движке IPB. Можно потроллить админа и заодно убить его форум на несколько дней (проверено лично на двух форумах).
Разберемся по шагам, как это работает.
  1. Сначала нужно зарегистрироваться на форуме, чтобы иметь возможность постить.
  2. После регистрации создать «мусорную» тему там, куда модераторы почти не заглядывают, либо оставить пост в одной из таких тем. Содержание поста или темы должно быть огромного размера. Некоторые админы допускают ошибки при конфигурировании сервера, позволяя пользователям отправлять посты с нелимитированной длиной текста. Лично я хешировал слово DDoS в SHA-512 и копировал хеш в форму отправки поста до тех пор, пока браузер не повисал на несколько секунд от количества вставляемого на страницу текста.
  3. Отправляем новую тему или пост. Движок реализован наплевательски, и длинные посты не сокращаются с возможностью их расширить по клику на кнопку. А выводом таких постов занимается PHP, а не клиентский JS. Как итог — получаем огроменную страницу с несколькими миллионами символов, которые грузятся синхронно с сервера.
  4. Начинаем DDoS-атаку на тему с огромным постом. Поскольку все запросы идут напрямую к PHP, а от него к БД, сайт очень быстро сляжет с ошибкой 500 Internal Server Error, а потом и с 504 Gateway Timeout (поскольку база данных даже на VPS не сможет так быстро отдавать такой огромный пост, что уж говорить о Shared-хостинге) и встать сможет еще не скоро, ведь запросы к БД будут висеть и ждать ответа от сервера и базы данных.
  5. Скрыть атаку от особо глупых модераторов можно, учудив финт ушами. В IPB есть модуль «Активность» (Discover в английской версии движка). Это такая лента, которая хранит историю последних постов. Так вот, чтобы отвлечь внимание модераторов (которые могут задетектить тему, стереть ее и забанить аккаунт), нужно сразу же после отправки мусорного поста начать флуд на страницу с активностью. Увидев логи, сисадмин будет думать, что атака идет на ленту сообщений и не сможет обнаружить корень проблемы — созданную нами тему, которая, кстати, тоже целиком в несвернутом виде будет висеть на странице. Единственное, что он сможет сделать, — закрыть ленту от незарегистрированных пользователей. Да и то это сомнительное решение, от которого страдает юзабилити.
  6. Несколько часов интенсивной DDoS-атаки на мусорную страницу, и буквально через пару суток (максимум — недель) БД форума упадет навсегда. Нет, не просто упадет, а будет сломана без возможности восстановления. Не уверен, с чем это связано и почему это происходит, но это происходит. Таким образом, можно не только легко в пару кликов положить форум даже на Dedicated-сервере, но и уничтожить его базу данных, которую без бэкапа восстановить будет крайне затруднительно.
А еще можно забить место на диске логами. Обычно арендуют VPS с SSD-диском на 10–20 Гбайт, а картинки на форум разрешают загружать только со сторонних ресурсов. Так вот, забить логи очень просто — нужно использовать в названии темы тот же длинный хеш. Слегка увеличить эффект можно также при помощи рефереров, вставляя в них тот же хеш.

Вот такой интересный способ заставить владельца форума IPB задуматься о переезде на другой движок.
 
Название темы
Автор Заголовок Раздел Ответы Дата
S Самый простой способ сделать прокладку, копии сайта, через фф + ScrapBook Полезные статьи 1
O Самый простой брутфорс почты с Hydra Уязвимости и взлом 1
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
Support81 Самый разыскиваемый хакер приговорен к 6 годам тюрьмы в Финляндии Новости в сети 0
Support81 Умер Кевин Митник, самый известный хакер в мире Новости в сети 1
Т Закрыто Тот Самый Кодер приветствует тебя ! Корзина 1
T Закрыто TELERAPTOR - САМЫЙ БЫСТРЫЙ МНОГОФУНКЦИОНАЛЬНЫЙ КОМБАЙН ДЛЯ РАБОТЫ В ТЕЛЕГРАММ - СКОРОСТЬ ПОРАЖАЕТ Корзина 1
G Интересно Самый бюджетный DDoS сервис Уязвимости и взлом 1
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
DOMINUS Правоохранители ликвидировали «самый опасный в мире» ботнет Emotet Новости в сети 0
S1leNt Самый полный набор словарей! (Ну никак не реклама!) Бруты/Парсеры/Чекеры 0
2 Продам Самый крупный Marketplace по продаже ЛОГОВ (amazon,paypal,btc,bank logs.....) Финансы - биллинги, банки, кошельки, логи 17
S Самый страшный поисковик в интернете, “черный Google” или как найти уязвимые веб-камеры по всему миру используя Shodan Уязвимости и взлом 0
E Всё об адвёртинге | Самый свежий способ мошенничества Способы заработка 0
M 1.1.1.1 - самый быстрый защищенный DNS SSH / дедики / Vpn / Proxy / Socks 7
R RSocks - самый крупный МаркетПлeйс PROXY в СНГ и за его пределами! Дедики/VPN/соксы/ssh 0
G Тот самый гайд по анонимности. Полезные статьи 2
T Самый большой в рунете словарь для брута Другое 3
NickelBlack Masscan-GUI - Самый быстрый сканер портов. Бруты/Парсеры/Чекеры 0
АнАлЬнАя ЧуПаКаБрА Самый легкий способ взлома WiFi WiFi/Wardriving/Bluejacking 22
Admin Самый просто фишинг для начинающих! Полезные статьи 13
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
S Простой способ получить реальные $30 на торговлю Предоставляю работу. Ищу специалиста. 1
Gorsun4ik Простой вредонос Вопросы и интересы 2
Y 270 рублей за 10-15 минут . Простой заработок Корзина 5
S Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку Уязвимости и взлом 5
L Простой способ получения пары баксов в день [почти пассив] Способы заработка 4
G Простой угон кошелька WebMoney Способы заработка 3
G Простой способ взлома смартфона на android Уязвимости и взлом 2
G WPSeku-простой сканер тестирования Wordpress Kali Linux 0
U Простой способ накрутки чего угодно, где угодно. СИ/Фишинг/Мошенничество 10
K Простой и быстрый сортировщик базы по странам Софт для работы с текстом/Другой софт 0
U Самой простой способ отрубить инет человеку, зная IP. Полезные статьи 25
V dnsCash.com - простой заработок на регистрации доменов Предоставляю работу. Ищу специалиста. 2
V dnsCash.com - простой заработок на регистрации доменов Способы заработка 1
V dnsCash.com - простой заработок на доменах Предоставляю работу. Ищу специалиста. 1
S Telegram обещал представить простой метод обхода блокировки мессенджера Новости в сети 0
Admin Реверсинг малвари для начинающих. Разбираем простой вирус Полезные статьи 0
Z Простой заработок на адалте Способы заработка 0
Support81 Хватит быть славным парнем! Проверенный способ добиться желаемого в любви, сексе и жизни Свободное общение и флейм 1
Support81 Картинки PNG - новый способ доставки троянов на компьютеры организаций Новости в сети 1
S Закрыто Способ пробива Credit Score (USA) Корзина 1
A Куплю [КУПЛЮ] Способ агрессивного запуска с перекрутом Google Ads "ДОРОГО" Куплю/Продам 1
F как определить способ защиты сохраняемых данных в веб-приложении ? Уязвимости и взлом 0
V Партнерка от vfxAlert - надежный способ монетизировать финансовый трафик! Все что не подошло по разделу 3
Р Интересно Способ вывода с Binance и других бирж без верификации по СМС или 2FA Способы заработка 0
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
P Интересно Легкий способ получить деньги Другое 1
J Способ заработать на пиво. Набрать подписчиков VK/INST/FACEB/TELEG/TIKTOK. [В теме ИНФО] Способы заработка 1
Denik способ заработка на CPA партнёрках Способы заработка 2

Название темы