Friackazoid
22.04.2007, 06:38
есть одна онлайн игрушка Черный город зовется (Black town). Цель добавить персу денег ну или омуниции.
Выяснилось что скрипт не обращается к бд постоянно, а делает вот так
<SCRIPT LANGUAGE="JavaScript"> top.frames['4'].document.all.cr.value='0 кр.'; </SCRIPT>
где 0 - это деньги перса
сохранить страницу на винт и отредактировать не получается.
Есть там еще немного переделанная булка что вроде 3.5 - 3.6.
Есть еще профайлы пользователей выглядящие вот так www.site.org/invent.php?nick=Pal
сказать скульные ли они трудно, потому что на www.site.org/invent.php?nick=Pal' не выдает ничего и запрос типа www.site.org/invent.php?nick=Pal and 1=1 не прокатывает. Да и захват перса не является целью.
есть еще на том же сервере сайт под phpFusion 6.00.110. приминение паблик уязвимостей ничего не дало.
Есть ли еще какие нибудь идеи? А то у меня уже пол седьмого.
ЗЫ: извиняюсь за стиль написания :rolleyes:
Выяснилось что скрипт не обращается к бд постоянно, а делает вот так
<SCRIPT LANGUAGE="JavaScript"> top.frames['4'].document.all.cr.value='0 кр.'; </SCRIPT>
где 0 - это деньги перса
сохранить страницу на винт и отредактировать не получается.
Есть там еще немного переделанная булка что вроде 3.5 - 3.6.
Есть еще профайлы пользователей выглядящие вот так www.site.org/invent.php?nick=Pal
сказать скульные ли они трудно, потому что на www.site.org/invent.php?nick=Pal' не выдает ничего и запрос типа www.site.org/invent.php?nick=Pal and 1=1 не прокатывает. Да и захват перса не является целью.
есть еще на том же сервере сайт под phpFusion 6.00.110. приминение паблик уязвимостей ничего не дало.
Есть ли еще какие нибудь идеи? А то у меня уже пол седьмого.
ЗЫ: извиняюсь за стиль написания :rolleyes: