ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Разное - Покупка, продажа, обмен
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

seotools.altervision.ru
  #1  
Старый 07.11.2006, 14:07
Аватар для black_jker
black_jker
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию seotools.altervision.ru

Очень нужна ваша помощь кул хацкеры .
Нужно поиметь шелл на этом сайте, брошен вызов типа этот админ супер программер и нет у него дырок в сервисе.
Но -"я не волшебник только учусь" поэтому прошу помощи или подсказке где копать.

нашел на мой взгляд 2 глюка.
1)
seotools.altervision.ru/services/cp/viewset.php?set=words&id=1226'

Ошибка----
mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/altervis/domains/altervision.ru/public_html/seotools/inc/functions.php on line 156

2) к примеру на странице
seotools.altervision.ru/?service=wordstat

выполнятся JS функции в формах.
но это врятли наверно поможет.

всех кто мне поможет в этом деле отблагодарю .
 
Ответить с цитированием

  #2  
Старый 07.11.2006, 14:13
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Вот если бы сказал как отблагодаришь многие бы наверное сразу же начали изучать сайт...

Тут кстати xss имеется
_http://seotools.altervision.ru/?service=cp&action=login&email="><script>alert(/XSS/)</script>
 
Ответить с цитированием

  #3  
Старый 07.11.2006, 17:33
Аватар для black_jker
black_jker
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от Koller  
Вот если бы сказал как отблагодаришь многие бы наверное сразу же начали изучать сайт...

Тут кстати xss имеется
_http://seotools.altervision.ru/?service=cp&action=login&email="><script>alert(/XSS/)</script>
скинь мне в приват свой WMZ или WMR отблогорю за подсказку

но тема ещё открыта !!!
 
Ответить с цитированием

  #4  
Старый 07.11.2006, 18:01
Аватар для africanec
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме:
1002567

Репутация: -12
Отправить сообщение для africanec с помощью ICQ
По умолчанию

http://seotools.altervision.ru/phpmyadmin/ вот бруть
что именно оттуда нужно?
тока ненадо про супер админа в пм напиши если афишировать нехочешь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ