![]() |
проверьте чат на уязвимость
Проверьте http://chat.scn.ru на уязвимость.
Подскажите как в нем получить права администратора, он там бывает очень редко все правосудие решат модераторы. Я здесь на форуме видал скрипты для получения прав, ни чего не помогает. Сам я уже давно пытаюсь с ним чего нибудь сделать, пока без результатно, видимо у меня пока не хватает знаний. Подскажите как в этом чате забанить модератора. |
Напиши ники кого нибудь из модераторов или ник админа..
|
чат кажется вудувский. только пассивные xss и флудеры. а вот форум phpBB, ищи в уязвимостях форума. реально поиметь кукисы админов.
|
Цитата:
Модераторы: их там половина всех пользователей чата. Raydeln - самый главный, банит с поводом и без. Baggi, Raph, ABC, Inserf, ... - в основном банят если того заслуживают. |
Цитата:
что значит пассивные xss |
Так с.. С Raydeln мы с Антошкой2003 уже познакомились)
Вот есть такая фишка _http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('Yo')</script> Вылетает на главную страницу, но с интересными надписями) Ещё пока что не знаю как использовать |
Цитата:
Цитата:
|
http://www.forum.antichat.ru/thread7476.html
вот здесь всё подробно написано |
_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('XSS')</script>
Всё, алерт вызвал.. Вылетал у меня на главную, при другом браузере.. На осле алерт успешно запустился.. Втыкай сниффер, и жди админа :) |
алерт в чате запустился?
|
| Время: 12:37 |