Чаты Достуа к "Kill" в bizarre.kiev.ua

Discussion in 'Веб-уязвимости' started by ™Граф Отодракула™, 11 Jun 2006.

  1. ™Граф Отодракула™

    Joined:
    11 Jun 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Уважаемые прохаванные люди помогите в решении такой задачи!
    Или же просто, как проучить модера....
    Потому что вообще ах*(*** возомнили себя Перцами!
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    что?))
    -----------------
    Доступ к килл--->Сессия/Куки/Айди--->xss--->Не найдены
     
  3. ™Граф Отодракула™

    Joined:
    11 Jun 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Но все же.....
    Как можно взломать пароль, и стать модером (левым кнечно)
     
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Да можно и правым..
    Нету там xss, а без неё врядли что то сделаешь. Уж в сорцах точно пассов не будет.
     
  5. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Думаю Close так как тема уже недавно обсуждалась движок чата всёже самописный XSS отсутсвует там гдето ещё форум вроде крутился на этом серваке пробуй через него...
     
    _________________________
  6. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    По так сказать просьбе автора вновь тему открыл если есть что-то по делу пишем если нет то лучше не пишите !
     
    _________________________
  7. ™Граф Отодракула™

    Joined:
    11 Jun 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
  8. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    http://bizarre.kiev.ua/photo/
    везде фильтруются < > / : | \ ...
    там же в настройках профайла есть пасивная xss в поле описания фотки.. (не при просмотре фотки, а лично в настройках) все " заменяются на `

    Searching...
     
    #8 darky, 14 Jun 2006
    Last edited: 14 Jun 2006
  9. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Я тоже просек в фотогалереи пару xss но все пасивные на момент сессии и передать их не как нельзя и сохранить тоже.. )))) Ну во если накапаю чо нить скажу я кстати давно думал его ламануть )) Ух как давно... я думаю можно !
     
  10. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    хотя cid вытащить можно !!! (на Момент сессии)
     
  11. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    И кстати чего ты думаешь что там кнопочка kill я ветеран чата точно гг )) лет 5 уже тама )) Мне кажеться это бред на счет килл.. мож тама камандами linuxa кидают я думаю тама такая система что над каждым ником есть номер тобишь по которому его банят он присваеваеться при входе типо сессии.. )) ну не знаю шо гадать еще только найти реальную XSS и захакать всех тама гг )) Тяжело но думаю можно..