Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Xss на гей сайте (https://forum.antichat.xyz/showthread.php?t=16535)

~Fenix~ 26.03.2006 09:05

Xss на гей сайте
 
Это первое что я обнаружил:
http://forum.gayua.com/forum/index.p...lert()</script>
Работает на эксплорере, на других не проверял.......

SanyaX 26.03.2006 12:21

Нету там не какого алерта.

SanyaX 26.03.2006 12:26

B что там искат попробуй в пм сообщения отправь там вроде фильтров нету или Xss от джордана попробуй.

~Fenix~ 26.03.2006 14:34

Алерт есть, зайди Ie

KEZ 26.03.2006 15:07

Автор - ты извини конечно, но это IPB и в s там никакого алерта нет

max_pain89 26.03.2006 15:36

че вы, есть два алерта

<script>alert(/Вот+тут+алетр!/)</script>

Barsik 26.03.2006 16:30

VIYu Нет там алерта даже в ИЕ
Вот нах алерт! В Опере тоже работает.
http://gayua.com/cgi/site-search/sea...12&image22.y=5

KEZ 26.03.2006 17:17

Цитата:

че вы, есть два алерта

<script>alert(/Вот+тут+алетр!/)</script>
НИКАКОГО АЛЕРТА

тут есть алерт

Толькоп вопрос - зачем они вам нужны?

PS VIYU - тебе надо обьяденится с мертвым листопадом и HakNet'ом - вместе у вас получится классная команда по искривлению русского языка и поиску бессмысленых алертов

Azazel 26.03.2006 17:27

Был когда-то на этом сайте, когда они непропатчились ещё. Хэш не удалось разшифровать. Жалко, теперь он где-то затерялся.

A110ut 26.03.2006 20:04

В свое время на главной форума оставлял небольшое приветствие :)
После исправления удалось стащить вот ети хеши:

admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa

НО во-первых расшифровать не смог а во-вторых дело было месяца два назад, так что пароли могли и сменить... тем не менее если кому не лень может по словарям прогнать.
--------------------------------------------------------------------
побырику проверил... кажись все таки пасы поменяли :(

Mobile 26.03.2006 20:29

Цитата:

Сообщение от A110ut
В свое время на главной форума оставлял небольшое приветствие :)
После исправления удалось стащить вот ети хеши:

admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa

НО во-первых расшифровать не смог а во-вторых дело было месяца два назад, так что пароли могли и сменить... тем не менее если кому не лень может по словарям прогнать.

Правильно... надо расшифровать, и устроить и м там писец... ненавижу педиков!

A110ut 26.03.2006 20:36

Как говорил один умный человек:

" Халявный инет - гомосексуализму НЕТ "

max_pain89 26.03.2006 20:52

http://img74.imageshack.us/my.php?im...eg421006ow.jpg

Barsik 26.03.2006 21:35

Цитата:

Сообщение от max_pain89

Неплохая работа в фотошопе :)
Шутка. Эти алерты нужны тока для интереса. Как нипраимер мой алерт на этом сайте. Надо искать более глубокие вещи. А такой алерт неособо полезен :(

tclover 26.03.2006 21:42

Цитата:

Вы должны добавить репутацию кому-то еще, прежде чем сможете снова добавить ее Barsik.
Ну я потом :)

~Fenix~ 26.03.2006 23:21

Если вы неверете что алерты есть, то я могу вам их запринскринить и выслать на мыло!!!

dim_ok 26.03.2006 23:56

Цитата:

Сообщение от A110ut
После исправления удалось стащить вот ети хеши:

admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa
:(

Booster:acosmoney

A110ut 27.03.2006 00:18

1) админ там тока первый :( но супермод (Booster) тоже неплохо :)
2) не факт что пасы остались прежними... если не изменяет память сваливая после неудачного брута я слегонца хлопнул дверью (админу персональную инфу подрихтовал)
3) КАКОГОТО Х Я НА ФОРУМ ЗАЙТИ НЕ МОГУ :) на момент поста сайт лежит :) интересно, постарался кто аль так, прихоть природы...
------------------------------------------------------------
хм... опять все норм... неужели глюки?..

Barsik 27.03.2006 00:37

Кстати если вы увидите какогото чела с ником Barsik на чате или на форуме. То знайте это не я :))
Яб Хэши закинул в прогу только уже бручу свои :(
Еще 20 штук осталось :(

~Fenix~ 27.03.2006 00:59

Ниче, у меня полный брутфорс стоит уже 5 дней. Комп роботает и днем и ночью и пока нефига, ну ниче я добьюь цели!!!

nerezus 27.03.2006 07:35

... и все дружно полезли на пидорский сайт. Пи**ец.

A110ut 27.03.2006 08:37

Цитата:

Сообщение от VIYu
Ниче, у меня полный брутфорс стоит уже 5 дней. Комп роботает и днем и ночью и пока нефига, ну ниче я добьюь цели!!!

Можешь прекращать :) Ибо -
http://forum.gayua.com/forum/html/emoticons/***.php
Люди от которых непосредственно зависел успех нашего благого дела: dim_ok, Barsik

Barsik 27.03.2006 08:45

Хы. Форум падал через каждые 30 секунд. Шелл удалось только чудом залить :)
Респект Всем!

+toxa+ 27.03.2006 12:33

На форуме появился новый админ
login:lol
pass:lol

+ пасс от SQL
server=db.colocall.net
port=3306
login=smalldot
passwd=SDsqldb

fucker"ok 27.03.2006 12:46

Интересно, а что топикстартер делал на пидарском сайте... :]
Меня терзают жуткие сомнения.
(шучу) =)

~Fenix~ 27.03.2006 14:01

Похоже брутфорс уже ненужен(

A110ut 28.03.2006 05:22

_http://forum.gayua.com/forum - "Доступ к сайту временно ограничен"
имхо кто-то все-таки снес... или, что еще хуже, зашел в админку и отключил форум

SanyaX 28.03.2006 08:08

И пасс от БД сменили :(.

SanyaX 28.03.2006 08:09

Цитата:

Сообщение от A110ut
Можешь прекращать :) Ибо -
http://forum.gayua.com/forum/html/emoticons/***.php
Люди от которых непосредственно зависел успех нашего благого дела: dim_ok, Barsik

Хех рассмешил.


Время: 03:07