Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Достуа к "Kill" в bizarre.kiev.ua (https://forum.antichat.xyz/showthread.php?t=20402)

™Граф Отодракула™ 11.06.2006 11:53

Достуа к "Kill" в bizarre.kiev.ua
 
Уважаемые прохаванные люди помогите в решении такой задачи!
Или же просто, как проучить модера....
Потому что вообще ах*(*** возомнили себя Перцами!

.Slip 11.06.2006 13:26

Цитата:

прохаванные люди
что?))
-----------------
Доступ к килл--->Сессия/Куки/Айди--->xss--->Не найдены

™Граф Отодракула™ 11.06.2006 13:30

Но все же.....
Как можно взломать пароль, и стать модером (левым кнечно)

.Slip 11.06.2006 13:32

Цитата:

модером (левым кнечно)
Да можно и правым..
Нету там xss, а без неё врядли что то сделаешь. Уж в сорцах точно пассов не будет.

Nova 11.06.2006 17:51

Думаю Close так как тема уже недавно обсуждалась движок чата всёже самописный XSS отсутсвует там гдето ещё форум вроде крутился на этом серваке пробуй через него...

Nova 12.06.2006 14:24

По так сказать просьбе автора вновь тему открыл если есть что-то по делу пишем если нет то лучше не пишите !

™Граф Отодракула™ 13.06.2006 16:53

Благодарю!

blackybr 14.06.2006 19:33

http://bizarre.kiev.ua/photo/
везде фильтруются < > / : | \ ...
там же в настройках профайла есть пасивная xss в поле описания фотки.. (не при просмотре фотки, а лично в настройках) все " заменяются на `

Searching...

Adio 15.06.2006 19:26

Я тоже просек в фотогалереи пару xss но все пасивные на момент сессии и передать их не как нельзя и сохранить тоже.. )))) Ну во если накапаю чо нить скажу я кстати давно думал его ламануть )) Ух как давно... я думаю можно !

Adio 15.06.2006 19:32

хотя cid вытащить можно !!! (на Момент сессии)


Время: 12:56