Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Достуа к "Kill" в bizarre.kiev.ua (https://forum.antichat.xyz/showthread.php?t=20402)

™Граф Отодракула™ 11.06.2006 11:53

Достуа к "Kill" в bizarre.kiev.ua
 
Уважаемые прохаванные люди помогите в решении такой задачи!
Или же просто, как проучить модера....
Потому что вообще ах*(*** возомнили себя Перцами!

.Slip 11.06.2006 13:26

Цитата:

прохаванные люди
что?))
-----------------
Доступ к килл--->Сессия/Куки/Айди--->xss--->Не найдены

™Граф Отодракула™ 11.06.2006 13:30

Но все же.....
Как можно взломать пароль, и стать модером (левым кнечно)

.Slip 11.06.2006 13:32

Цитата:

модером (левым кнечно)
Да можно и правым..
Нету там xss, а без неё врядли что то сделаешь. Уж в сорцах точно пассов не будет.

Nova 11.06.2006 17:51

Думаю Close так как тема уже недавно обсуждалась движок чата всёже самописный XSS отсутсвует там гдето ещё форум вроде крутился на этом серваке пробуй через него...

Nova 12.06.2006 14:24

По так сказать просьбе автора вновь тему открыл если есть что-то по делу пишем если нет то лучше не пишите !

™Граф Отодракула™ 13.06.2006 16:53

Благодарю!

blackybr 14.06.2006 19:33

http://bizarre.kiev.ua/photo/
везде фильтруются < > / : | \ ...
там же в настройках профайла есть пасивная xss в поле описания фотки.. (не при просмотре фотки, а лично в настройках) все " заменяются на `

Searching...

Adio 15.06.2006 19:26

Я тоже просек в фотогалереи пару xss но все пасивные на момент сессии и передать их не как нельзя и сохранить тоже.. )))) Ну во если накапаю чо нить скажу я кстати давно думал его ламануть )) Ух как давно... я думаю можно !

Adio 15.06.2006 19:32

хотя cid вытащить можно !!! (на Момент сессии)

Adio 15.06.2006 19:42

И кстати чего ты думаешь что там кнопочка kill я ветеран чата точно гг )) лет 5 уже тама )) Мне кажеться это бред на счет килл.. мож тама камандами linuxa кидают я думаю тама такая система что над каждым ником есть номер тобишь по которому его банят он присваеваеться при входе типо сессии.. )) ну не знаю шо гадать еще только найти реальную XSS и захакать всех тама гг )) Тяжело но думаю можно..


Время: 14:32