Ну чуточку подробнее насчёт дефа (извините, не сдержался его не сделать...)
Сначала две ночи подряд выискивал самых активных юзеров кроме пупкина, чтобы получить их куки, но после того как двое из них оказалось что не обладали никакими правами, я всётки решил сунуться к пупкину. Вечером заслал последнюю хсс, закрасив выперающие корешки тегов цветом фона. Утром посмотерл - вот они куки. Потрахал хеш, - без результата.
Код:
Pupkin-Zade:5be3056c3d5423acdB816d33a2bbd9ce
Ну тогда залогинился под пупкиным с помощью его же кук, обследовал админку. Ничего примечательного в ней не было (кроме того, что меня туда пустило без спроса пароля). Попробывал залить asp-шелл через смайлы, - вышло. Но когда к шеллу обратился, меня послали нафиг. Ну и не надо - подумал я, стёр у него в пм свою мессагу, с пом. которой я его протроянил и уже хотел уходить, но пришла ему мессага, что форум взломали. Ну у меня петросянство в жопе заиграло, - я ответил что-то вроде "а мне пох.... гыгыгыы :: Mafia Of Antichat ::" и побежал редактировать метатеги индекса форума.....
На данный момент xss пофиксена, шелл подтёрт (гы, я сам забыл его убрать), больше ничего не тронуто...
Да и кстати, я ипался там чтобы всю страницу переписать, но не вышло, поэтому там чуток разные дефу у всех на скриншотах. Вот мой последний:
З.Ы. кстати, все уже знают, что из-за дефа я опоздал в универ
З.Ы. кстати все знают, что моня лолег? =)
moved to boltalka