
20.03.2008, 14:37
|
|
Новичок
Регистрация: 19.03.2008
Сообщений: 2
С нами:
9550085
Репутация:
0
|
|
1) http://www.chat.astrakhan.ru
2) скорее всего phpmychat
3) root. admin, moder ну и прочие возможности, путь к базе login : pass.
4) KAZAH : 333
Обнаружил такой баг:
В чате разрещены только 3 тэга: "<B><I><U>" (без кавычек)
если в строке ввода сообщения написать следущее: "<b><i><u><http://</b></i></u>" (без кавычек), обратите внимание если оставить знак открытия тэга перед http:// то у всех посетителей чата будет жирный, курсивный или подчеркнутый шрифт, это зависит от перестановки местами тэгов, если в привате то только у того кому отправили и у вас соответственно, люди конечно возмущаются но толку мало))), баг не всегда, но снимается простой перезагрузкой страницы. Подскажите пожалуйста как правильно использовать эту уязвимость для моих вышеуказаных целей. Заранее спасибо))) 
Последний раз редактировалось -KABAN-; 20.03.2008 в 14:44..
|
|
|