ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

08.11.2005, 03:11
|
|
Новичок
Регистрация: 07.10.2005
Сообщений: 3
Провел на форуме: 118615
Репутация:
0
|
|
Есть ли дырки Smf 1.0.5
Поискав ничего не нашёл ((
Может кто видел ?
|
|
|

08.11.2005, 03:12
|
|
Banned
Регистрация: 03.11.2005
Сообщений: 14
Провел на форуме: 44692
Репутация:
2
|
|
Tak kak Ya seiuchas tyt, vse vam naiudy lol.
Sec.
|
|
|

08.11.2005, 03:51
|
|
Banned
Регистрация: 03.11.2005
Сообщений: 14
Провел на форуме: 44692
Репутация:
2
|
|
Da.....ocheni dazhe interesniui forum!!!
Voobschem esli menya zabanyat do togo kak Ya yspeiu tebe napisati kod, to vot tebe yzhe to, chto Ya poka otkopal.
Код HTML:
[email]wj1@wj2.com[url]http://www.wj3[/url][/email][url].com[/url]
A dalische vse pytem. Ideya nichem ne otlichaetsya kak Ya lomal vBulletin 3.0.7
http://forum.antichat.ru/thread10119.html
|
|
|

08.11.2005, 04:02
|
|
Banned
Регистрация: 03.11.2005
Сообщений: 14
Провел на форуме: 44692
Репутация:
2
|
|
Vse!
Vzlomal!!!
Bolischoe tebe spasibo za takoi interesniu forum! Ocheni davno Ya takie vstrechal kotoriue deiustvitelino trydno vzlomati no za to zhyti interesno!
Rovno chas potratil zato teri so spakoinoiu sovesitiu, v ban mogy otpravlyatsya looooooooooooooooooooooooooool
Na kodiu.
Код HTML:
[email]wj1@wj2.com[email=ww@wj3.com]http://www.wj3.com[/email][/email]
teperi gde prevaya wj3, tyt vstavlyaeschi proizvoliniu kod dlya vorovki kyk.
Eta kombinaziuya prosto genialina i konechno zhe napisal ee Geniuiu. Dvoiuniue email tegi parsyatsya odnovremenno, i iz-za etogo polychilsya vzlom! Vse tegi parsyatsya v svoe sobstvennoe vremya. A kogda ispolizyeschi dvoiuniue tegi, to polychaetsya PROSTO genialino tak ka perviu teg email, ne otfilitroval kavychky vtorogo tega!!!!
Tebe napisati ego ili sam hocheschi?
a da,
YRAAAAAAAAAAAAA YAAAAAAAAAAAAAAA!!!!!!!!!!!!!!!
Последний раз редактировалось queen; 08.11.2005 в 04:52..
|
|
|

08.11.2005, 17:05
|
|
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме: 7670961
Репутация:
1034
|
|
Везде есть дырки только искать надо !
|
|
|

08.11.2005, 21:09
|
|
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме: 2260903
Репутация:
345
|
|
в smf 1.1 RC1 я нашел ХаСаСа дырку но до сих пор не могу её эксплойтнуть, вобщем суть: ЖЖЖЖ
При аттачменте файла его существование на диске не учитывается, и фильтра на название файла тож не стоит (метод тыка а не код, там я не знаю) т.е. реально просунуть
<script>alert();</script>
да вот только
слэш обрабатывается как путь к папке и в названии остается script>xxx.txt
Пробывал <img src="" style=...... но, в пути к сниферу тоже эти проклятые ck'ib/
Вобщем труба, нид сам бэкап.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|