Просмотр полной версии : Дырки на ogame.ru
Вообщем МОРФ санировал и нашел следующее:
- ну в общем XSS уязвимость http://ogame.ru/portal/?go=<script>alert(/XSS/)</script>&lang=<script>alert(/XSS/)</script>
- также сказал, что экранируеться слешем.
- и что нужно в js смудить кое-что.
Мне от этого всего нужно только одно либо получить права админа, либо научится накручивать (выставлять) любое кол-во ресурсов, либо получить БД с логинами и паролями всех аккаунтов . Это он-лайн игра. Кто реально может мне помочь, прошу писать в данном топике. Надеюсь на ваше понимание и помощь. Заранее благодарен.
хсс эта самая "безопасная" дыра=)) ничего не сделаешь из твоего перечисленного с помощью хсс
Toys2004
13.08.2005, 20:46
Просканируй Xspider'om & nmap'om они инфы дадут выше крыши, только проксю юзай
SladerNon
13.08.2005, 20:49
Просканируй Xspider'om & nmap'om они инфы дадут выше крыши, только проксю юзай
Иногда - молчание золото! =)
=))идёт речь о конкретной баге, а не о попытке взлома всего сервака....
может мне кто-то помочь в данном случае?
dinar_007
16.08.2005, 01:39
Просканируй Xspider'om & nmap'om они инфы дадут выше крыши, только проксю юзай
Хех... Это ты о чём интересно?
Rud, подожди немного и тебе помогут ))) Не торопись..... Тише едешь, дальше будишь )))
dinar_007
окей помоги плзззз
вот моя яська 262065355
свяжись со мгой плззз
ну дак как? помогут мне ?
dinar_007
04.09.2005, 16:12
А ты в какой вселенной?
Иногда - молчание золото! =)
Промолчи может за умного сойдешь!
Это я тойзу.
dinar_007
04.09.2005, 16:23
Не.... за умного он никогда не сойдёт )))
NaX[no]rT
04.09.2005, 16:44
Тише едешь, дальше будишь )))
Теперь уже не так, тише едешь, хрен доедешь =) прально что торопится, а из данной Xss извлечь много не получится, ты на что именно расчитываешь?
NaX[no]rT
04.09.2005, 16:46
Не в обиду тойзу, но у него вопросы и ответы, постоянно глупые какие-то...
dinar_007
04.09.2005, 17:17
r†']Не в обиду тойзу, но у него вопросы и ответы, постоянно глупые какие-то...
Да это всё потому-что он сам глупый чел ))) Ты на его уроень репутации хотя-бы посмотри лол !!! Слишком многое он о себе возомнил !!! лол
Toys2004
04.09.2005, 19:26
Б*Я Динар, ты че умный?!?!?!??!?!?!?!
Динар вообще я на третей, а розщитываю на то чтобы взломать как-нить и накручивать ресурсы! то есть запускаем скрипт или страничку какую-то и выставляем ресурсы или как-нить их подменять на большее кол-во. Вообщем админ такие функции может делать а вот мне интересно и есть желание получить такие!
куда все пропали? говорили, что помогут, а помощи никакой так и не было!
Я кстати играю в эту игру :)))
3я вселенная :)
Ну что там про дыры? Я в 6-ой вселенной.
Carnivore.Sys
19.08.2008, 14:54
Играл когда то))) надоело письками меряцо) был на 4-ой с 4 лямами поинтов)
Играл когда то))) надоело письками меряцо) был на 4-ой с 4 лямами поинтов)
Акуеть!!!
Carnivore.Sys
19.08.2008, 15:08
Акуеть!!!
Я 2 года дрочил)
Я 2 года дрочил)
А я только третий месяц. У меня три акка =)
Carnivore.Sys
по фразе "когда то" понимаю что бросил ты давно, но я что то тебя даже в топ-50 невидел, как так? ник скажи под каким играл...
з.ы года три назад была бага что можно было построить любую постройку на халяву...
Carnivore.Sys
по фразе "когда то" понимаю что бросил ты давно, но я что то тебя даже в топ-50 невидел, как так? ник скажи под каким играл...
з.ы года три назад была бага что можно было построить любую постройку на халяву...
Да уж, а сейчас таких уязвимостей нету.
Carnivore.Sys
19.08.2008, 17:15
Carnivore.Sys
по фразе "когда то" понимаю что бросил ты давно, но я что то тебя даже в топ-50 невидел, как так? ник скажи под каким играл...
з.ы года три назад была бага что можно было построить любую постройку на халяву...
zelo
1.6кк всеголиш.... непонятно...
Carnivore.Sys
19.08.2008, 18:29
1.6кк всеголиш.... непонятно...
Я на него уже не помню когда в последний раз заходил а весь флот разбил) альянс наварил) потом отдал челу с ала...
x88x
ну вот создал бы он новую тему, сказали бы чтобы он поиск юзал и побили бы ему репу, а если заюзал поиск и нашел тему то начинают говорить что археолог )
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot