div.main {margin-left: 20pt; margin-right: 20pt}Описание взломов - дыра в Rambler.RU. Приветище, гибонообразный! В этой статье я расскажу тебе об
очень маленькой, но все же Дыре в известной поисковой системе
RAMBLER. Начнем-с... 1) Заходим на сайт старого дедушки
Rambler`а (http://www.rambler.ru/), проходим в раздел TOP-100
(http://counter.rambler.ru/top100/) и нажимаем на
ссылку "Зарегистрироваться", вводим свои координаты, адресс
странички и е-мэйл. Причем е-mail должен быть твоим настоящим, т.к.
после регистрации на него придет письмо с html кодом, а так же
логином(ака номер) и пасвордом. Затем входим в раздел "Изменить",
используя своий номер и пароль, но не торопимся нажимать кнопку
"Изменить данные", мы просто сохраняем у себя на диске эту страничку
под любым понравившимся нам именем.
2) Далее заходим на
страничку и просматриваем ее в html-режиме, и замечаем среди прочего
две строчки:
<form action="/cgi-bin/add_top100.cg"
methog="GET"> <input type="hidden" name="url" value="url
паги, которую ты зарегил"><input type="hidden"
Идея в
следующем: сохраняем содержимое этого фрейма на диске и исправляем
его так, что бы можно было с ним работать со своего винта. Первая
строчка нам указывает на CGI скрипт, которому будут посланы
данные.
<form
action="http://counter.rambler.ru/cgi-bin/add_top100.cgi"
methog="GET">
Теперь отправку CGI скрипту можно
производить и с жесткого диска. А во вторую строчку вместо адреса
вашей странички записываем урл какого-нибудь сайта , который тоже
(Обязательно!!!) зарегестрирован на http://counter.rambler.ru/top100/
3). Все!
Дело сделано. Теперь сохраняй страничку и загружай ее в твоем
любимом браузере, вводи нужные данные, причем пароль нужно вводить
свой, и получаем номер его счетчика и пароль, теперь ты можешь как
угодно манипулировать чужой статистикой!
Автор: zLOB
|