[2.2] RedireX

rellek

relativ sensationell
Teammitglied
Was macht dieser Hack?
Er fügt einen Redirektor an jeden Link, der den Forenserver verlässt. Dieser passtsich sogar
dem eingestellten Style an.
Wofür ist sowas gut?
-> Referrer verstecken
-> Definition für "fremde Inhalte", nämlich alles, was über den Redir gepuffert is :)

Welcher Server gehört zum Forum?
Das wird im ACP eingestellt, und zwar benutzt der Hack die Foren-Pfade für die "intern Beitragsverlinkung". (ACP -> Einstellungen -> Globale Einstellungen -> Weitere URLs zum Forum, schreibt da nochmal eure Haupt-URL rein!)
Der Redir an sich ist übrigens auch aus dem wBB :)

Getestet mit wBB 2.2 b1 und b2, b3, rc1, Final und 2.2.1 :yes:


Für anonym.to-Nutzer:
Wer statt des mitgelieferten Redirektors lieber den Redirektor-Dienst anonym.to nutzen möchte, der geht wie folgt vor:
- Einbau des Hacks in der normalen Version
- Wenn er funktioniert, gehe in die Datei ./acp/lib/class_parse.php und suche nach:
Code:
redir.php?url=".urlencode($url)."
und ersetze diesen Abschnitt durch:
Code:
[URL]http://anonym.to/[/URL]?".urlencode($url)."


WICHTIG!!!
Am 29.04.2010 wurde eine XSS-Sicherheitslücke gefunden. Fix: http://board.rellek.org/328995-post41.html
 

Anhänge

  • RedireX_fuer_wBB22.zip
    1,7 KB · Aufrufe: 186
Zuletzt bearbeitet:

Deacon Frost

The Bl00d-G0d La Magra<br />(Boardberater)
SUPER-klasse Hack! Hat alles auf Anhieb gefunzt. Hack haut prima hin! :)

VIELEN DANK dafür! :yo
 

sr01

Neuer Benutzer
Du schreibst in der readme:
Original von rellek
Das wird im ACP eingestellt, und zwar benutzt der Hack die Foren-Pfade für die "intern Beitragsverlinkung".
Der Redir an sich ist übrigens auch aus dem wBB :)
Und wo kann ich das einstellen?
 

rellek

relativ sensationell
Teammitglied
Hallo...
ACP -> Einstellungen -> Globale Optionen -> "Weitere URLs zum Forum"

MfG
 

sr01

Neuer Benutzer
Danke nur habe ich das nicht im acp drin, kannst du mir sagen wie ich es reinbekomme? schaue screen
 

Anhänge

  • glob.png
    glob.png
    29,8 KB · Aufrufe: 449

rellek

relativ sensationell
Teammitglied
Da fehlt etwas bei dir... das müsste bei dir in etwa wie bei mir aussehen... die urls natürlich anpassen:

//edit
du solltest vielleicht den querie ausführen:
INSERT INTO bb1_options VALUES (NULL, 2, 'boardurls', '', 'textarea', 7, 1);
X durch Boardnummer anpassen

Dann sollte es wieder sichtbar sein.
 

Anhänge

  • Bild5.png
    Bild5.png
    16,2 KB · Aufrufe: 427

sr01

Neuer Benutzer
so nun habe ich alles drin.
sollte nicht wenn ich einen linke anklicke oben noch etwas erscheinen?
wenn ja was?
 

rellek

relativ sensationell
Teammitglied
www.microsoft.com

das selbe wie auf dem o.g. link.

aber erst wenn du den Postcache geleert hast.
und wenn du auf deinen eigenen Server verweist kommt natürlich nichts.
 

sr01

Neuer Benutzer
das habe ich ja auch alles soweit.
nur beim kumpel kommt oben noch wenn ich auf den Link klicke:

Related Link - Service Board ist nicht für fremde Inhalte verantwortlich Infoframe ausblenden

Und das ist das was ich nicht habe :(
 

rellek

relativ sensationell
Teammitglied
Nein, ist es auch nicht.
Das ist ein klassischer Redirektor. Der hat - rechtlich gesehen - die gleiche Wirkung wie dieser Infoframe.

Das was du meinst, heißt glaub ich "Related Link" und gibts bei wBB-Help. Ich weiß allerdings nicht, ob das für 2.2 ist....
 

Deacon Frost

The Bl00d-G0d La Magra<br />(Boardberater)
Mahlzeit! :D

Ich hab da jetzt a little Problem. Soweit funzt mit dem Dingen ja alles. Jetzt hab ich aber die Linkliste Platinum von ShadowByte bei mir drin. Jetzt gibt es dazu ein Addon, welches für eine vorgegebene Link-Kategorie auch einen Diskussions-Thread in einem bestimmten Forum erstellt. In diesem Thread gibbet dann einmal nen Link zur eingetragenen Seite, und nen Link direkt zum Eintrag in der Linkliste. Und da haut mit diesem RedireX irgendwat nicht hin. Da kommt immer "Seite kann nicht angezeigt werden" und so. :tztz:

Selbes gilt übrigens auch für die Filebase Platinum. Der Link im Support-Thread "zum Download" haut mit diesem RedireX auch nich hin. :trauer:

Kannste mir da bitte bei helfen???

Vielen Dank schon mal! :)
 

Tex

Neuer Benutzer
Hallo,

besten Dank erst einmal für die Modifikation. Ich habe zwei Fragen dazu:

1. wenn ich weitergeleitet werde erscheint auf der Seite ".../forum/redir.php..." der kleine Text "sollte die Weiterleitung nicht funktionieren bitte hier klicken" und darüber in fetten Buchstaben: "LANG_GLOBAL_REDIR_URL". Kann man das fettgedruckte ändern?

2. besteht die Gefahr von hijacking bei google durch den refresh? Weißt Du was ich meine?

Schöne Grüße,
Tex
 

rellek

relativ sensationell
Teammitglied
Hi,

1.) Du scheinst die Sprachvariable nicht angelegt zu haben oder du hast dich vertippt...
Es kann auch sein, dass du mehrere Sprachpakete hast und nicht alle mit der Variablen bestückt hast.

2.) Ich weiß nicht was du meinst - und ich wüsste jetzt auch nicht, wo da die Gefahr liegen sollte....
 
Oben