Форумы достать базу мемберов через поля регистрации

Discussion in 'Уязвимости CMS/форумов' started by XSP, 29 Jul 2006.

  1. XSP

    XSP New Member

    Joined:
    24 Feb 2006
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    хая,
    слышал есть способ как яваскриптом вытянуть базу мемберов через поля регистрации. Народ, кто умеет это делать, оставьте координаты или в пм или 336741534. правда с аськой проблемы какие-то.
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    чушь какая-то.
    ищи превадный сплоед на хтмл. он тебе поможет.
     
  3. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Rebz, а про сплоит тебе случаем не m0nzt3r(aka Egorich :)).? а то у меня сомнения на этот счет )
     
  4. XSP

    XSP New Member

    Joined:
    24 Feb 2006
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    не в этом дело, я мог не правильно объясниться, интересует способ или даже как услуга платная.
     
  5. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Превед! Это бреД! (с) я))
     
    _________________________
    1 person likes this.
  6. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Инфа по сплоидам тут http://forum.antichat.ru/thread21983.html
     
  7. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    проще просто достать мемберов, либо просто мембер и все
    бугага
     
  8. XSP

    XSP New Member

    Joined:
    24 Feb 2006
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    эх, жаль...
     
  9. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    действительно бред
     
  10. XSP

    XSP New Member

    Joined:
    24 Feb 2006
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    а через форму проверки уже занятых логинов? пассы то не обязательны...но желательны )
    всеравно бред?
     
  11. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Xsp ты че бредиш такого небыло и не будет.
     
  12. [loy]

    [loy] Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    126
    Likes Received:
    23
    Reputations:
    16
    ыы Тебе наипали
     
  13. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Автор, хотелось бы тебе сообщить, что описываемое тобой явление носит название Cross Site Scripting. Осуществляй поиск в формочке поиска по аббревиатуре XSS. К сожалению, стянуть данные из базы данных (извиняюсь за каламбур) у тебя вряд ли получится. Во всяком случае, я не знаю таких методов. Возможно, тебя интересует создание всяких фейковых страничек? Или я тебя недопонял?
     
  14. [loy]

    [loy] Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    126
    Likes Received:
    23
    Reputations:
    16
    яя понял он хочет сделать брутфорс по нику
    или по списку юзверей и зайти на юзвверя и узнать где он

    ну это уже не хтмл