HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Достуа к "Kill" в bizarre.kiev.ua
  #1  
Старый 11.06.2006, 11:53
™Граф Отодракула™
Новичок
Регистрация: 11.06.2006
Сообщений: 3
С нами: 10482736

Репутация: 1
По умолчанию Достуа к "Kill" в bizarre.kiev.ua

Уважаемые прохаванные люди помогите в решении такой задачи!
Или же просто, как проучить модера....
Потому что вообще ах*(*** возомнили себя Перцами!
 

  #2  
Старый 11.06.2006, 13:26
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
прохаванные люди
что?))
-----------------
Доступ к килл--->Сессия/Куки/Айди--->xss--->Не найдены
__________________
..
 

  #3  
Старый 11.06.2006, 13:30
™Граф Отодракула™
Новичок
Регистрация: 11.06.2006
Сообщений: 3
С нами: 10482736

Репутация: 1
По умолчанию

Но все же.....
Как можно взломать пароль, и стать модером (левым кнечно)
 

  #4  
Старый 11.06.2006, 13:32
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
модером (левым кнечно)
Да можно и правым..
Нету там xss, а без неё врядли что то сделаешь. Уж в сорцах точно пассов не будет.
__________________
..
 

  #5  
Старый 11.06.2006, 17:51
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Думаю Close так как тема уже недавно обсуждалась движок чата всёже самописный XSS отсутсвует там гдето ещё форум вроде крутился на этом серваке пробуй через него...
 

  #6  
Старый 12.06.2006, 14:24
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

По так сказать просьбе автора вновь тему открыл если есть что-то по делу пишем если нет то лучше не пишите !
 

  #7  
Старый 13.06.2006, 16:53
™Граф Отодракула™
Новичок
Регистрация: 11.06.2006
Сообщений: 3
С нами: 10482736

Репутация: 1
По умолчанию

Благодарю!
 

  #8  
Старый 14.06.2006, 19:33
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

http://bizarre.kiev.ua/photo/
везде фильтруются < > / : | \ ...
там же в настройках профайла есть пасивная xss в поле описания фотки.. (не при просмотре фотки, а лично в настройках) все " заменяются на `

Searching...
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось blackybr; 14.06.2006 в 19:49..
 

  #9  
Старый 15.06.2006, 19:26
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
С нами: 11035659

Репутация: 71


По умолчанию

Я тоже просек в фотогалереи пару xss но все пасивные на момент сессии и передать их не как нельзя и сохранить тоже.. )))) Ну во если накапаю чо нить скажу я кстати давно думал его ламануть )) Ух как давно... я думаю можно !
 

  #10  
Старый 15.06.2006, 19:32
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
С нами: 11035659

Репутация: 71


По умолчанию

хотя cid вытащить можно !!! (на Момент сессии)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.