PDA

Просмотр полной версии : Xss на гей сайте


~Fenix~
26.03.2006, 09:05
Это первое что я обнаружил:
http://forum.gayua.com/forum/index.php?s=<script>alert()</script>
Работает на эксплорере, на других не проверял.......

SanyaX
26.03.2006, 12:21
Нету там не какого алерта.

SanyaX
26.03.2006, 12:26
B что там искат попробуй в пм сообщения отправь там вроде фильтров нету или Xss от джордана попробуй.

~Fenix~
26.03.2006, 14:34
Алерт есть, зайди Ie

KEZ
26.03.2006, 15:07
Автор - ты извини конечно, но это IPB и в s там никакого алерта нет

max_pain89
26.03.2006, 15:36
че вы, есть два алерта

<script>alert(/Вот+тут+алетр!/)</script> (http://forum.gayua.com/forum/index.php?s=<script>alert(/Вот+тут+алетр!/)</script>)

Barsik
26.03.2006, 16:30
VIYu Нет там алерта даже в ИЕ
Вот нах алерт! В Опере тоже работает.
http://gayua.com/cgi/site-search/search.cgi?query=%3Cscript%3Ealert%28%27Geev_Nahyi _Privet_Antichatu%27%29%3C%2Fscript%3E&stpos=0&stype=AND&image22.x=12&image22.y=5

KEZ
26.03.2006, 17:17
че вы, есть два алерта

<script>alert(/Вот+тут+алетр!/)</script>

НИКАКОГО АЛЕРТА


http://gayua.com/cgi/site-search/se...=12&image22.y=5

тут есть алерт

Толькоп вопрос - зачем они вам нужны?

PS VIYU - тебе надо обьяденится с мертвым листопадом и HakNet'ом - вместе у вас получится классная команда по искривлению русского языка и поиску бессмысленых алертов

Azazel
26.03.2006, 17:27
Был когда-то на этом сайте, когда они непропатчились ещё. Хэш не удалось разшифровать. Жалко, теперь он где-то затерялся.

A110ut
26.03.2006, 20:04
В свое время на главной форума оставлял небольшое приветствие :)
После исправления удалось стащить вот ети хеши:

admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa

НО во-первых расшифровать не смог а во-вторых дело было месяца два назад, так что пароли могли и сменить... тем не менее если кому не лень может по словарям прогнать.
--------------------------------------------------------------------
побырику проверил... кажись все таки пасы поменяли :(

Mobile
26.03.2006, 20:29
В свое время на главной форума оставлял небольшое приветствие :)
После исправления удалось стащить вот ети хеши:

admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa

НО во-первых расшифровать не смог а во-вторых дело было месяца два назад, так что пароли могли и сменить... тем не менее если кому не лень может по словарям прогнать.
Правильно... надо расшифровать, и устроить и м там писец... ненавижу педиков!

A110ut
26.03.2006, 20:36
Как говорил один умный человек:

" Халявный инет - гомосексуализму НЕТ "

max_pain89
26.03.2006, 20:52
http://img74.imageshack.us/my.php?image=picjpeg421006ow.jpg

Barsik
26.03.2006, 21:35
http://img74.imageshack.us/my.php?image=picjpeg421006ow.jpg
Неплохая работа в фотошопе :)
Шутка. Эти алерты нужны тока для интереса. Как нипраимер мой алерт на этом сайте. Надо искать более глубокие вещи. А такой алерт неособо полезен :(

tclover
26.03.2006, 21:42
Вы должны добавить репутацию кому-то еще, прежде чем сможете снова добавить ее Barsik.
Ну я потом :)

~Fenix~
26.03.2006, 23:21
Если вы неверете что алерты есть, то я могу вам их запринскринить и выслать на мыло!!!

dim_ok
26.03.2006, 23:56
После исправления удалось стащить вот ети хеши:

admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa
:(
Booster:acosmoney

A110ut
27.03.2006, 00:18
1) админ там тока первый :( но супермод (Booster) тоже неплохо :)
2) не факт что пасы остались прежними... если не изменяет память сваливая после неудачного брута я слегонца хлопнул дверью (админу персональную инфу подрихтовал)
3) КАКОГОТО Х Я НА ФОРУМ ЗАЙТИ НЕ МОГУ :) на момент поста сайт лежит :) интересно, постарался кто аль так, прихоть природы...
------------------------------------------------------------
хм... опять все норм... неужели глюки?..

Barsik
27.03.2006, 00:37
Кстати если вы увидите какогото чела с ником Barsik на чате или на форуме. То знайте это не я :))
Яб Хэши закинул в прогу только уже бручу свои :(
Еще 20 штук осталось :(

~Fenix~
27.03.2006, 00:59
Ниче, у меня полный брутфорс стоит уже 5 дней. Комп роботает и днем и ночью и пока нефига, ну ниче я добьюь цели!!!

nerezus
27.03.2006, 07:35
... и все дружно полезли на пидорский сайт. Пи**ец.

A110ut
27.03.2006, 08:37
Ниче, у меня полный брутфорс стоит уже 5 дней. Комп роботает и днем и ночью и пока нефига, ну ниче я добьюь цели!!!

Можешь прекращать :) Ибо -
http://forum.gayua.com/forum/html/emoticons/***.php
Люди от которых непосредственно зависел успех нашего благого дела: dim_ok, Barsik

Barsik
27.03.2006, 08:45
Хы. Форум падал через каждые 30 секунд. Шелл удалось только чудом залить :)
Респект Всем!

+toxa+
27.03.2006, 12:33
На форуме появился новый админ
login:lol
pass:lol

+ пасс от SQL
server=db.colocall.net
port=3306
login=smalldot
passwd=SDsqldb

fucker"ok
27.03.2006, 12:46
Интересно, а что топикстартер делал на пидарском сайте... :]
Меня терзают жуткие сомнения.
(шучу) =)

~Fenix~
27.03.2006, 14:01
Похоже брутфорс уже ненужен(

A110ut
28.03.2006, 05:22
_http://forum.gayua.com/forum - "Доступ к сайту временно ограничен"
имхо кто-то все-таки снес... или, что еще хуже, зашел в админку и отключил форум

SanyaX
28.03.2006, 08:08
И пасс от БД сменили :(.

SanyaX
28.03.2006, 08:09
Можешь прекращать :) Ибо -
http://forum.gayua.com/forum/html/emoticons/***.php
Люди от которых непосредственно зависел успех нашего благого дела: dim_ok, Barsik
Хех рассмешил.