• XSS.stack #1 – первый литературный журнал от юзеров форума

Можно ли как-то обойти обязательное поле при регистрации? | How I can bypass important field for registartion?

Riuji

HDD-drive
Пользователь
Регистрация
22.06.2022
Сообщения
31
Реакции
6
1664029069980.png

1664029297047.png

Есть вот такая форма регистрации на одном форуме (не знаю шаблон это или самопис, но форма сделана на PHP), что-бы зарегистрироваться нужен инвайт код (32 символа вроде, похож чем-то на MD5 шифр), который стоит у неоф. продавцов ~500$, вопрос собственно стоит в том, можно ли как-то зарегистрироваться на форуме без инвайт-кода? Извините, если вопрос задан не в том разделе или вопрос слишком тупой/риторический. Если получится регистрировать аккаунты без инвайта, их можно будет продавать по 400-500$ за шт., я интересуюсь потому-что сам хочу там зарегистрироваться, но если вы обладаете нужной мне информации, готов обсудить подробнее в ЛС форума. ----------------------------------------------
There is a registration form on one forum (I do not know if it is a template or self-coded, but the form is made in PHP), to register you need an invite code (32 characters like, something like MD5), which costs $ 500 for unofficial vendors, the question is whether you can somehow register on the forum without the invite code? Sorry if this question is in the wrong section or too dumb/rhetorical. If you can register accounts without invite, they can be sold at $ 400-500 per piece, I am interested because I want to register there, but if you have the information I need, ready to discuss in more detail in the PM forum.
 
Последнее редактирование модератором:
Ты не загеристирируешься без инвайта, потому что инвайты как правило генерируются на стороне сервера и сохраняются там в БД до использования, сервер просто не создаст тебе аккаунт без инвайта, как бы ты не пыхтел
 
Ты не загеристирируешься без инвайта, потому что инвайты как правило генерируются на стороне сервера и сохраняются там в БД до использования, сервер просто не создаст тебе аккаунт без инвайта, как бы ты не пыхтел
Да, я в курсе что это всё на стороне сервера, привязано к бд, но всё-же может быть найдутся люди, которые хоть какую-то пищу для размышлений дадут
 
А что за форум? может у меня инвайт есть
Форум чита, сомневаюсь что на него найдётся лишний инвайт. Их всего 100 шт. если не меньше, раздач давно не было
 
it''s skeet.cc Скорее всего получиться, если взломать базу данных
Есть ли способы это сделать? Это не большая компания какая-то или что-то в этом роде, так что не думаю что у них очень сложная защита, я даже не уверен обновляли ли они форум с 2017-го
 
Есть ли способы это сделать? Это не большая компания какая-то или что-то в этом роде, так что не думаю что у них очень сложная защита, я даже не уверен обновляли ли они форум с 2017-го
Их софт уже крякали, я думаю проще найти человека, который крякнет за плату
 
Посмотри версии apache, mysql, php. Если старые версии, можно попробовать полезную нагрузку сделать, так же помимо инвайта, можно попробовать затронуть как то саму БД с зареганными акками, можно обычный брутфорс сделать. Тут надо смотреть самому, варики всегда есть
 
Ты не загеристирируешься без инвайта, потому что инвайты как правило генерируются на стороне сервера и сохраняются там в БД до использования, сервер просто не создаст тебе аккаунт без инвайта, как бы ты не пыхтел
True
 
Посмотри версии apache, mysql, php. Если старые версии, можно попробовать полезную нагрузку сделать, так же помимо инвайта, можно попробовать затронуть как то саму БД с зареганными акками, можно обычный брутфорс сделать. Тут надо смотреть самому, варики всегда есть
Спасибо, буду копать в этом направлении
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх