Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Xss на гей сайте (https://forum.antichat.xyz/showthread.php?t=16535)

~Fenix~ 26.03.2006 09:05

Xss на гей сайте
 
Это первое что я обнаружил:
http://forum.gayua.com/forum/index.p...lert()</script>
Работает на эксплорере, на других не проверял.......

SanyaX 26.03.2006 12:21

Нету там не какого алерта.

SanyaX 26.03.2006 12:26

B что там искат попробуй в пм сообщения отправь там вроде фильтров нету или Xss от джордана попробуй.

~Fenix~ 26.03.2006 14:34

Алерт есть, зайди Ie

KEZ 26.03.2006 15:07

Автор - ты извини конечно, но это IPB и в s там никакого алерта нет

max_pain89 26.03.2006 15:36

че вы, есть два алерта

<script>alert(/Вот+тут+алетр!/)</script>

Barsik 26.03.2006 16:30

VIYu Нет там алерта даже в ИЕ
Вот нах алерт! В Опере тоже работает.
http://gayua.com/cgi/site-search/sea...12&image22.y=5

KEZ 26.03.2006 17:17

Цитата:

че вы, есть два алерта

<script>alert(/Вот+тут+алетр!/)</script>
НИКАКОГО АЛЕРТА

тут есть алерт

Толькоп вопрос - зачем они вам нужны?

PS VIYU - тебе надо обьяденится с мертвым листопадом и HakNet'ом - вместе у вас получится классная команда по искривлению русского языка и поиску бессмысленых алертов

Azazel 26.03.2006 17:27

Был когда-то на этом сайте, когда они непропатчились ещё. Хэш не удалось разшифровать. Жалко, теперь он где-то затерялся.

A110ut 26.03.2006 20:04

В свое время на главной форума оставлял небольшое приветствие :)
После исправления удалось стащить вот ети хеши:

admin:df7b687b79ead5c70264085cacf4fca9
Booster:a044bbae36c730982958563623b17497
safri:9f562c9a531ba1acc39bf57186d1c4fa

НО во-первых расшифровать не смог а во-вторых дело было месяца два назад, так что пароли могли и сменить... тем не менее если кому не лень может по словарям прогнать.
--------------------------------------------------------------------
побырику проверил... кажись все таки пасы поменяли :(


Время: 00:58