Просмотр полной версии : Xss на гей сайте
Это первое что я обнаружил:
http://forum.gayua.com/forum/index.php?s=<script>alert()</script>
Работает на эксплорере, на других не проверял.......
Нету там не какого алерта.
B что там искат попробуй в пм сообщения отправь там вроде фильтров нету или Xss от джордана попробуй.
Автор - ты извини конечно, но это IPB и в s там никакого алерта нет
max_pain89
26.03.2006, 15:36
че вы, есть два алерта
<script>alert(/Вот+тут+алетр!/)</script> (http://forum.gayua.com/forum/index.php?s=<script>alert(/Вот+тут+алетр!/)</script>)
VIYu Нет там алерта даже в ИЕ
Вот нах алерт! В Опере тоже работает.
http://gayua.com/cgi/site-search/search.cgi?query=%3Cscript%3Ealert%28%27Geev_Nahyi _Privet_Antichatu%27%29%3C%2Fscript%3E&stpos=0&stype=AND&image22.x=12&image22.y=5
че вы, есть два алерта
<script>alert(/Вот+тут+алетр!/)</script>
НИКАКОГО АЛЕРТА
http://gayua.com/cgi/site-search/se...=12&image22.y=5
тут есть алерт
Толькоп вопрос - зачем они вам нужны?
PS VIYU - тебе надо обьяденится с мертвым листопадом и HakNet'ом - вместе у вас получится классная команда по искривлению русского языка и поиску бессмысленых алертов
Был когда-то на этом сайте, когда они непропатчились ещё. Хэш не удалось разшифровать. Жалко, теперь он где-то затерялся.
В свое время на главной форума оставлял небольшое приветствие :)
После исправления удалось стащить вот ети хеши:
admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa
НО во-первых расшифровать не смог а во-вторых дело было месяца два назад, так что пароли могли и сменить... тем не менее если кому не лень может по словарям прогнать.
--------------------------------------------------------------------
побырику проверил... кажись все таки пасы поменяли :(
В свое время на главной форума оставлял небольшое приветствие :)
После исправления удалось стащить вот ети хеши:
admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa
НО во-первых расшифровать не смог а во-вторых дело было месяца два назад, так что пароли могли и сменить... тем не менее если кому не лень может по словарям прогнать.
Правильно... надо расшифровать, и устроить и м там писец... ненавижу педиков!
Как говорил один умный человек:
" Халявный инет - гомосексуализму НЕТ "
max_pain89
26.03.2006, 20:52
http://img74.imageshack.us/my.php?image=picjpeg421006ow.jpg
http://img74.imageshack.us/my.php?image=picjpeg421006ow.jpg
Неплохая работа в фотошопе :)
Шутка. Эти алерты нужны тока для интереса. Как нипраимер мой алерт на этом сайте. Надо искать более глубокие вещи. А такой алерт неособо полезен :(
Вы должны добавить репутацию кому-то еще, прежде чем сможете снова добавить ее Barsik.
Ну я потом :)
Если вы неверете что алерты есть, то я могу вам их запринскринить и выслать на мыло!!!
После исправления удалось стащить вот ети хеши:
admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa
:(
Booster:acosmoney
1) админ там тока первый :( но супермод (Booster) тоже неплохо :)
2) не факт что пасы остались прежними... если не изменяет память сваливая после неудачного брута я слегонца хлопнул дверью (админу персональную инфу подрихтовал)
3) КАКОГОТО Х Я НА ФОРУМ ЗАЙТИ НЕ МОГУ :) на момент поста сайт лежит :) интересно, постарался кто аль так, прихоть природы...
------------------------------------------------------------
хм... опять все норм... неужели глюки?..
Кстати если вы увидите какогото чела с ником Barsik на чате или на форуме. То знайте это не я :))
Яб Хэши закинул в прогу только уже бручу свои :(
Еще 20 штук осталось :(
Ниче, у меня полный брутфорс стоит уже 5 дней. Комп роботает и днем и ночью и пока нефига, ну ниче я добьюь цели!!!
... и все дружно полезли на пидорский сайт. Пи**ец.
Ниче, у меня полный брутфорс стоит уже 5 дней. Комп роботает и днем и ночью и пока нефига, ну ниче я добьюь цели!!!
Можешь прекращать :) Ибо -
http://forum.gayua.com/forum/html/emoticons/***.php
Люди от которых непосредственно зависел успех нашего благого дела: dim_ok, Barsik
Хы. Форум падал через каждые 30 секунд. Шелл удалось только чудом залить :)
Респект Всем!
На форуме появился новый админ
login:lol
pass:lol
+ пасс от SQL
server=db.colocall.net
port=3306
login=smalldot
passwd=SDsqldb
fucker"ok
27.03.2006, 12:46
Интересно, а что топикстартер делал на пидарском сайте... :]
Меня терзают жуткие сомнения.
(шучу) =)
Похоже брутфорс уже ненужен(
_http://forum.gayua.com/forum - "Доступ к сайту временно ограничен"
имхо кто-то все-таки снес... или, что еще хуже, зашел в админку и отключил форум
Можешь прекращать :) Ибо -
http://forum.gayua.com/forum/html/emoticons/***.php
Люди от которых непосредственно зависел успех нашего благого дела: dim_ok, Barsik
Хех рассмешил.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot