Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS Passcracking.ru (https://forum.antichat.xyz/showthread.php?t=10751)

Azazel 13.11.2005 23:44

XSS Passcracking.ru
 
Было вот нечего делать и попался на глаза этот сайт.
Всё что нужно сделать, это добавить вот этот хэш 4f384d4b797ee9a7803ccbbc71f8e928.

И вот
http://www.passcracking.ru/index.php?show=1

SNIFF 14.11.2005 02:20

Нормальный такой сайт!

Otaku 14.11.2005 07:27

Думаю весьма удобно. Без лишних сложностей.

MageDealer 14.11.2005 23:27

xss вЫправили. Спасибо за бдительность ;)
Продолжайте пОльзоваться :)

Только 4f384d4b797ee9a7803ccbbc71f8e928 тут был ни при чём

Azazel 14.11.2005 23:59

Цитата:

4f384d4b797ee9a7803ccbbc71f8e928 тут был ни при чём
Незачто. Только вроде алерт именно поэтому сдесь http://www.passcracking.ru/index.php?show=1 выскакивал.
Просто пароль на него и был алертом.
ЗЫ: Сорри за неудобства.
:-)

MageDealer 15.11.2005 15:15

Цитата:

Сообщение от Azazel
Незачто. Только вроде алерт именно поэтому сдесь http://www.passcracking.ru/index.php?show=1 выскакивал.
Просто пароль на него и был алертом.
ЗЫ: Сорри за неудобства.
:-)

Не. Там в гЕне проверки нЕ было.

MageDealer 29.11.2005 00:56

Сори за флуд, но интересный момент:
с этого тОпика переходов на пасскракинг.ру значительно больше чем с тем с названиями "онлайн базы хэшей", "быстрый поиск паса" и т.п.
Забавно... )

Azazel 29.11.2005 01:05

Знаешь, я давно заметил, что если написать: Вот это вот гавно, а вот это рулёз, то люди пойдут именно на гавно. Действительно забавно.

Kreps 14.12.2005 19:22

А что символы "=" "%" "/" в пасс не могут входить? А то passcracking.ru на них так интересно ругается... "Incorrect simvol [POST]"... :))

GreenBear 14.12.2005 19:34

мда.
не могут, так как там хеши расшифровываются... а не спецсимволы...


Время: 19:24