Admin

Администратор
Есть небольшая уязвимость в форумном движке IPB. Можно потроллить админа и заодно убить его форум на несколько дней (проверено лично на двух форумах).
Разберемся по шагам, как это работает.
  1. Сначала нужно зарегистрироваться на форуме, чтобы иметь возможность постить.
  2. После регистрации создать «мусорную» тему там, куда модераторы почти не заглядывают, либо оставить пост в одной из таких тем. Содержание поста или темы должно быть огромного размера. Некоторые админы допускают ошибки при конфигурировании сервера, позволяя пользователям отправлять посты с нелимитированной длиной текста. Лично я хешировал слово DDoS в SHA-512 и копировал хеш в форму отправки поста до тех пор, пока браузер не повисал на несколько секунд от количества вставляемого на страницу текста.
  3. Отправляем новую тему или пост. Движок реализован наплевательски, и длинные посты не сокращаются с возможностью их расширить по клику на кнопку. А выводом таких постов занимается PHP, а не клиентский JS. Как итог — получаем огроменную страницу с несколькими миллионами символов, которые грузятся синхронно с сервера.
  4. Начинаем DDoS-атаку на тему с огромным постом. Поскольку все запросы идут напрямую к PHP, а от него к БД, сайт очень быстро сляжет с ошибкой 500 Internal Server Error, а потом и с 504 Gateway Timeout (поскольку база данных даже на VPS не сможет так быстро отдавать такой огромный пост, что уж говорить о Shared-хостинге) и встать сможет еще не скоро, ведь запросы к БД будут висеть и ждать ответа от сервера и базы данных.
  5. Скрыть атаку от особо глупых модераторов можно, учудив финт ушами. В IPB есть модуль «Активность» (Discover в английской версии движка). Это такая лента, которая хранит историю последних постов. Так вот, чтобы отвлечь внимание модераторов (которые могут задетектить тему, стереть ее и забанить аккаунт), нужно сразу же после отправки мусорного поста начать флуд на страницу с активностью. Увидев логи, сисадмин будет думать, что атака идет на ленту сообщений и не сможет обнаружить корень проблемы — созданную нами тему, которая, кстати, тоже целиком в несвернутом виде будет висеть на странице. Единственное, что он сможет сделать, — закрыть ленту от незарегистрированных пользователей. Да и то это сомнительное решение, от которого страдает юзабилити.
  6. Несколько часов интенсивной DDoS-атаки на мусорную страницу, и буквально через пару суток (максимум — недель) БД форума упадет навсегда. Нет, не просто упадет, а будет сломана без возможности восстановления. Не уверен, с чем это связано и почему это происходит, но это происходит. Таким образом, можно не только легко в пару кликов положить форум даже на Dedicated-сервере, но и уничтожить его базу данных, которую без бэкапа восстановить будет крайне затруднительно.
А еще можно забить место на диске логами. Обычно арендуют VPS с SSD-диском на 10–20 Гбайт, а картинки на форум разрешают загружать только со сторонних ресурсов. Так вот, забить логи очень просто — нужно использовать в названии темы тот же длинный хеш. Слегка увеличить эффект можно также при помощи рефереров, вставляя в них тот же хеш.

Вот такой интересный способ заставить владельца форума IPB задуматься о переезде на другой движок.
 
Похожие темы
S Самый простой способ сделать прокладку, копии сайта, через фф + ScrapBook Полезные статьи 1
O Самый простой брутфорс почты с Hydra Уязвимости и взлом 1
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
Support81 Самый разыскиваемый хакер приговорен к 6 годам тюрьмы в Финляндии Новости в сети 0
Support81 Умер Кевин Митник, самый известный хакер в мире Новости в сети 1
G Интересно Самый бюджетный DDoS сервис Уязвимости и взлом 1
DOMINUS Правоохранители ликвидировали «самый опасный в мире» ботнет Emotet Новости в сети 0
S1leNt Самый полный набор словарей! (Ну никак не реклама!) Готовый софт 0
2 Продам Самый крупный Marketplace по продаже ЛОГОВ (amazon,paypal,btc,bank logs.....) Финансы - биллинги, банки, кошельки, логи 17
S Самый страшный поисковик в интернете, “черный Google” или как найти уязвимые веб-камеры по всему миру используя Shodan Уязвимости и взлом 0
M 1.1.1.1 - самый быстрый защищенный DNS Анонимность и приватность 7
R RSocks - самый крупный МаркетПлeйс PROXY в СНГ и за его пределами! Дедики/VPN/соксы/ssh 0
G Тот самый гайд по анонимности. Полезные статьи 2
T Самый большой в рунете словарь для брута Раздачи и сливы 3
NickelBlack Masscan-GUI - Самый быстрый сканер портов. Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Самый легкий способ взлома WiFi Уязвимости и взлом 22
Admin Самый просто фишинг для начинающих! Полезные статьи 13
Support81 Личное в публичное: как простой вызов такси оборачивается потерей данных Новости в сети 0
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
S Простой способ получить реальные $30 на торговлю Предоставляю работу. Ищу специалиста. 1
S Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку Уязвимости и взлом 5
G Простой способ взлома смартфона на android Уязвимости и взлом 2
G WPSeku-простой сканер тестирования Wordpress Уязвимости и взлом 0
U Простой способ накрутки чего угодно, где угодно. Фишинг, мошенничество, СИ 10
K Простой и быстрый сортировщик базы по странам Готовый софт 0
U Самой простой способ отрубить инет человеку, зная IP. Полезные статьи 25
V dnsCash.com - простой заработок на регистрации доменов Предоставляю работу. Ищу специалиста. 2
V dnsCash.com - простой заработок на доменах Предоставляю работу. Ищу специалиста. 1
S Telegram обещал представить простой метод обхода блокировки мессенджера Новости в сети 0
Admin Реверсинг малвари для начинающих. Разбираем простой вирус Полезные статьи 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 Одна подписка – минус $55 млн: правоохранители нашли новый способ борьбы с пиратством Новости в сети 0
Support81 Арендовал сервер — получил доступ ко всем. Российский эксперт нашел способ парализовать дата-центры, использующие Broadcom. Новости в сети 0
Support81 Recall всё видит, но Signal нашёл способ исчезнуть с радаров — буквально Новости в сети 2
Support81 Учим ИИ плохому за 5 минут: новый способ сделать из помощника соучастника Новости в сети 0
Support81 ZIP-матрешка – новый способ взлома Windows Новости в сети 0
Support81 Хватит быть славным парнем! Проверенный способ добиться желаемого в любви, сексе и жизни Свободное общение и флейм 1
Support81 Картинки PNG - новый способ доставки троянов на компьютеры организаций Новости в сети 1
A Куплю [КУПЛЮ] Способ агрессивного запуска с перекрутом Google Ads "ДОРОГО" Покупка/Продажа 1
F как определить способ защиты сохраняемых данных в веб-приложении ? Уязвимости и взлом 0
V Партнерка от vfxAlert - надежный способ монетизировать финансовый трафик! Все что не подошло по разделу 3
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
P Легкий способ получить деньги Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Способ обхода OTP Amazon Раздачи и сливы 0
C 1000 и 1 способ заработать в интернете Обучения, схемы, мануалы 2
Ltybcrf Интересно Взлом mail.ru + Способ удаления телефона с mail.ru Уязвимости и взлом 3
T Способ заработка и верификации QIWI Обучения, схемы, мануалы 10
АнАлЬнАя ЧуПаКаБрА Интересно Способ перевода денег с cc без cvv2 Полезные статьи 0
П Нахождение ip телефона, подскажите способ. Уязвимости и взлом 9
АнАлЬнАя ЧуПаКаБрА Взлом и бесплатная подписка (-95% скидка ) на в любом прокси селлере (способ снятия ограничения) Раздачи и сливы 1

Название темы