HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом h1-h17.ru,narod.ru,ucoz.ru
  #1  
Старый 13.12.2006, 20:57
HOT
Новичок
Регистрация: 05.12.2006
Сообщений: 2
С нами: 10226705

Репутация: -2
По умолчанию Взлом h1-h17.ru,narod.ru,ucoz.ru

Вобщем сабж.
Скажите какае есть уязвимости у этих сайтов.




P.S:Хочу вломать сайт ***.ucoz.ru
 
Ответить с цитированием

  #2  
Старый 13.12.2006, 21:15
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

на народе =)

http://narod.yandex.ru/100.xhtml?<script>alert(document.cookie)</script>

+ там еще в гослевой xss была
 
Ответить с цитированием

  #3  
Старый 20.12.2006, 19:09
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
С нами: 10441826

Репутация: 354
По умолчанию

Цитата:
Сообщение от Ksander  
на народе =)

http://narod.yandex.ru/100.xhtml?<script>alert(document.cookie)</script>

+ там еще в гослевой xss была
Спасиб. Незнал про это.
 
Ответить с цитированием

  #4  
Старый 13.12.2006, 21:22
HOT
Новичок
Регистрация: 05.12.2006
Сообщений: 2
С нами: 10226705

Репутация: -2
По умолчанию

пасибо.
А на юкосе?
 
Ответить с цитированием

  #5  
Старый 13.12.2006, 23:29
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

А на Ucoz'e, насколько я знаю, ничего интересного сейчас нет
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 13.12.2006, 23:45
Robin_Hood
Участник форума
Регистрация: 30.10.2006
Сообщений: 238
С нами: 10279046

Репутация: 444
По умолчанию

Hot - с полгода назад там в гостевой, в тексте,
хсс была ща не знаю
 
Ответить с цитированием

  #7  
Старый 14.12.2006, 00:36
$HEFF
Новичок
Регистрация: 21.09.2006
Сообщений: 7
С нами: 10335260

Репутация: -4
По умолчанию

сейчас там можно восстановить пароль любого пользователя, но не админа и модера
 
Ответить с цитированием

  #8  
Старый 14.12.2006, 00:40
__XT__
Познающий
Регистрация: 07.11.2006
Сообщений: 30
С нами: 10267526

Репутация: 40
По умолчанию

Ucoz
1) многочисленные перменные профайла в GET
2) попытка реализовать автоформу обламалась, так как рефере проверяеться.
Однако иожно использовать другой модуль.
К примеру поднятия прав до администрирования у определённого пользователя - сделать на это автоформу...или там автоформа на что нить...ещё
На самом деле автоформы и по сей день очень актуальны...даже там где есть защита, просто смотреть надо шире именно в open sources.
3)Помоймууязвимость загрузки в качестве аватара png файла со скриптом (класс пассивная XSS).
.....
уверен куча там ещё всего
 
Ответить с цитированием

  #9  
Старый 14.12.2006, 23:13
3dn
Новичок
Регистрация: 01.07.2006
Сообщений: 27
С нами: 10452977

Репутация: 3
По умолчанию

Цитата:
1) многочисленные перменные профайла в GET
абсолютная глупость, ничего из того, что нельзя узнать на странице профиля в гете не передается, куки закодированы, в гете только айди пользователя или юкзернейм передается.
Цитата:
2) попытка реализовать автоформу обламалась, так как рефере проверяеться.
судя по первому пункту, не удивительно что ОБЛАМАЛАСЬ....

Цитата:
К примеру поднятия прав до администрирования у определённого пользователя
может стоит проверить самому для начала, можно ли админа получить через автоформу, а потом советовать.... админа назначить через сайт нельзя!

Цитата:
просто смотреть надо шире именно в open sources.
наверное очень широко ты зришь, даже нашел где-то исходник укоза...... да ты крутой парень... может исходники гугла подкинешь?

Цитата:
3)Помоймууязвимость загрузки в качестве аватара png файла со скриптом (класс пассивная XSS).
по твоему это могло сработать только на допотопных браузерах.... хотя из того что ты пишешь видно, что все твои познания очень устарели...

Цитата:
уверен куча там ещё всего
если вся остальная куча в которой ты так уверен такое же "Г", то оставь ее при себе, теплее будет.

на укозе можно только юных простаков ломать, которые не могут нормальный пароль поставить и за 10 попыток их пароль подбирается.... или путем взлома почты и подбора секретного вопроса, но это может получиться если жертву знаешь, так как часто фамилию матери вводят или типа того....

__XT__, www.woweb.ru - взломай этот сайт, на укозе тоже кстати находится, раз такой великий хацкер.
 
Ответить с цитированием

  #10  
Старый 14.12.2006, 23:54
kirbak
Познающий
Регистрация: 07.12.2006
Сообщений: 42
С нами: 10224108

Репутация: 55
По умолчанию

Цитата:
может исходники гугла подкинешь?
Архив с клоном скинуть?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.