Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Открываем "hide" для uCoz (https://forum.antichat.xyz/showthread.php?t=119068)

avgust 04.05.2009 18:54

Открываем "hide" для uCoz
 
Иногда владельцы и пользователи сайтов на uCoz скрывают свои сообщения на форуме hide'ом, чтобы кондент с форумов могли посмотреть только зарегистрированные пользователи...

Но сие чудо работает довольно странно)))

Нам совершенно необязательно регистрироваться на таком сайте а можно проделать следующее:
1. Выделяем в том самом сообщении, скрытым хайдом
надпись - "Доступно только для пользователей"
2. Меню правой кнопки мыши -> исходный код выделенного фрагмента
3. далее в появившимся окне с кодом находим
Цитата:

Доступно только для пользователей</a></span><span class="UhideBlock">
4. после этих тегов как раз и будет содержатся нужная нам информация, хранящаяся в данном сообщении под хайдом...

з.ы. когда в исходном коде открывается только что-то подобное
Цитата:

<a href="javascript://" onclick="openLayerB('LF',0,'/index/40','Login',250,130,1);return false;">Доступно только для пользователей</a>
без скрытого содержимого, попробуйте просматривать исходный код не только одной надписи, но и всего блока сообщения (выделять вместе с ником автора, его количеством сообщений, датой поста, ссылкой на его профиль, аську, мыло)

Данный метод тестировался на четырёх uCoz сайтах с хайдами на форуме подряд - всё работало!
Браузер: Фаерфокс
Расписал подробно,чтобы и новичкам понятно было!
04.05.09
Всем удачи!

(c)avgust


Время: 10:22