PDA

Просмотр полной версии : Достуа к "Kill" в bizarre.kiev.ua


™Граф Отодракула™
11.06.2006, 11:53
Уважаемые прохаванные люди помогите в решении такой задачи!
Или же просто, как проучить модера....
Потому что вообще ах*(*** возомнили себя Перцами!

.Slip
11.06.2006, 13:26
прохаванные люди
что?))
-----------------
Доступ к килл--->Сессия/Куки/Айди--->xss--->Не найдены

™Граф Отодракула™
11.06.2006, 13:30
Но все же.....
Как можно взломать пароль, и стать модером (левым кнечно)

.Slip
11.06.2006, 13:32
модером (левым кнечно)
Да можно и правым..
Нету там xss, а без неё врядли что то сделаешь. Уж в сорцах точно пассов не будет.

Nova
11.06.2006, 17:51
Думаю Close так как тема уже недавно обсуждалась движок чата всёже самописный XSS отсутсвует там гдето ещё форум вроде крутился на этом серваке пробуй через него...

Nova
12.06.2006, 14:24
По так сказать просьбе автора вновь тему открыл если есть что-то по делу пишем если нет то лучше не пишите !

™Граф Отодракула™
13.06.2006, 16:53
Благодарю!

blackybr
14.06.2006, 19:33
http://bizarre.kiev.ua/photo/
везде фильтруются < > / : | \ ...
там же в настройках профайла есть пасивная xss в поле описания фотки.. (не при просмотре фотки, а лично в настройках) все " заменяются на `

Searching...

Adio
15.06.2006, 19:26
Я тоже просек в фотогалереи пару xss но все пасивные на момент сессии и передать их не как нельзя и сохранить тоже.. )))) Ну во если накапаю чо нить скажу я кстати давно думал его ламануть )) Ух как давно... я думаю можно !

Adio
15.06.2006, 19:32
хотя cid вытащить можно !!! (на Момент сессии)

Adio
15.06.2006, 19:42
И кстати чего ты думаешь что там кнопочка kill я ветеран чата точно гг )) лет 5 уже тама )) Мне кажеться это бред на счет килл.. мож тама камандами linuxa кидают я думаю тама такая система что над каждым ником есть номер тобишь по которому его банят он присваеваеться при входе типо сессии.. )) ну не знаю шо гадать еще только найти реальную XSS и захакать всех тама гг )) Тяжело но думаю можно..