Logo

Attack-Forum

Startseite / ProfilInfos | Impressum | Mitglieder | Blog | Suche

Login Benutzername oder eMail:

Kennwort: (Vergessen?)




Neues Mitglied werden
Profil von Sysop - Interne Links für den Administator
Themen:

Request-Funktionen

Administrator Links

Debugging

Angriffs Links

Quelltexte

Versteckte Such-Funktionen

Interne Memos vom Administrator

Interne-Addons Funktionen

Ajax-Funktionen

NameBeschreibung
?ask=Benutzerfrage für Vergessendes Kennwort
?salt=Login-Salt abfragen

Chat-Ajax-Funktionen

NameBeschreibung
Chat?chat=<Befehl>:<Parameter>
htmlGET/POST-Requests in Chatbefehle umwandeln (NoScript-Chat)
userUserüberblick (userid,status,...)
edit:<status>Eigenen Online-Status ändern (0,1,3)
auth:<(-)userid><,PublicKey><,ChatKey>Chatanfrage Bestätigen/Erlauben/Ablehnen (Optional mit Verschlüsselung)
send:<text>Text an Chat-Partner übermitteln
sign:<text>Text an alle Chatteilnehmer übermitteln
call:<userid>,<key:PublicKey:><Text>Chatanfrage an Teilnehmer schicken (Optional mit Verschlüsselung und Text)
quitAktiven Chat beenden
news:<id>Chatnachrichten nach der ID empfangen (Siehe Ajax-Chat-news)

Chat-Ajax-news

;,Beschreibung
00Anzahl User
 1Anzahl der Logins
 2Anzahl der Chatter
 3Anzahl der Crypter
 4Anzahl der Chats
 5Hash der Chats
 6Anzahl der Masters
 7Eigene Chat-ID
 8Erste ID von Chatanfrage(n)
 9Erster Text von Chatanfrage
1 Max Chat-Messages
2 Anzahl der kommenden Nachrichten
30Absender ID
 1Datum
 2Text

Chat-NoScript

NameBeschreibung
Chat?chat=html&<Befehl>=<Parameter>
call=<userid>Chatanfrage an Teilnehmer schicken (Unverschlüsselt)
edit=<status>Eigenen Online-Status ändern (0,1)
quitAktiven Chat beenden
send&line=<text>Text an Chat-Partner übermitteln
wait=<sec>Wartezeit zum nächsten Reload

Cookie-Funktionen

NameWertBeschreibung
debug<0/1>Debugausgaben sichtbar machen
hide<0-x>Bestimmt Elemente ausblenden
leak<0/1>Sicherheitslücken an/ausschalten
login<id.hash>Benutzer-ID und Login-Hash
sqlite3<0/1>SQLite3 als Datenbank nutzen (Nur mit Debug-Addon)
to<ziel>Angriffsergebnisse an Ziel schicken
username<name>Benutzername zum Einloggen
write<0/1>Datenbank nur lesbar

Creole-Variablen

NameWertBeschreibung
:
http://HTTP-Alias (Nur in Links)
;
https://HTTPS-Alias (Nur in Links)
^
/beispiele/xssforum3.php5/Lokaler Pfad (Nur in Links)
~/
^Profil/Profil-Link zum Forum
::.
/beispieleAbsoluter Pfad zum Forum-Verzeichnis
::l
/beispiele/xssforum3.php5Absoluter Link zum Forum (Lokal)
::L
http://m.p7.de/beispiele/xssforum3.php5Vollständiger Link zum Forum (Mit Protokoll, Domain & Port)
::H
http://m.p7.deVollständiger Link zum Host (Nur Protokoll & Domain)
::p
/beispiele/Lokaler Pfad zum Forum
::P
http://m.p7.de/beispiele/Vollständiger Pfad zum Forum (Mit Protokoll, Domain & Port)
::b
xssforum3.php5Forum Basisname
::f/
/beispiele/xssforum3.php5/file?...Absoluter Link für Dateien
::w/
https://de.wikipedia.org/wiki/Wikipedia-Link (Deutsch)
::W/
https://en.wikipedia.org/wiki/Wikipedia-Link (English)
$[type]
profilcms / feed / forum / profil / intern
$[id]
0ID des Inhalts
$[from]
Sysop - Interne Links für den AdministatorAuthor / Erster Admin
$[name]
Sysop - Interne Links für den AdministatorTeillink / Name
$[title]
0Betreff / Beschreibung
$[right]
0Rechte des Inhalts
$[create]
Erstelldatum
$[change]
Änderungsdatum

Hide-Elemente

BitDecBeschreibung
201Login-Fenster
212Creole-Hilfe
224Such-Hilfe
238Debug: Console
2416Debug: Infos
2532Debug: GET
2664Debug: POST
27128Debug: FILES
28256Debug: COOKIE
29512Debug: SESSION
2101024Debug: HTTP
2112048Debug: Table
2124096Debug: Chat

Status

BitContent (cms)Forum (forum)Datei (file)Benutzer (user)
Null-/-GesperrtGesperrtGesperrt
20 - 1Menü (Aus / An)Benutzerrechte (Gast / Benutzer)Benutzerrechte (Benutzer / Gast)Login (Online oder Offline)
21 - 2

Recht «

Lesebestätigung für MailsSuchrecht (Öffendlich / Privat)Benutzerrechte (Admin oder Benutzer)
22 - 4Recht (high)-/-Chatbereitschaft (Weitere Teilnehmer)
23 - 8Suchrecht (Öffendlich / Intern)-/-Verschlüsselung (Client-Side)


© 08.03.2023 by Michael Engelke