пока прокатывает, но уже заделали суки немного, теперь чтобы сменить ретривное мыло нужен пасс, которого, понятно дело, нету. вот такая шляпа. так, что единственная тема, это счастливый угон кук именно админа... жалко блин ):
самое интересное, что в некоторых профилях юзеров возможно изменить мыло а в некоторых лишь с паролем, причем все это на одном и томже форуме, что за колдовство...
Лольно Надо будет на досуге скули там поискать. Кстати эти лолеги на форуме бб шухер подняли ужасный, уже собирали антихакерскую коалицию, и хотели идти ломать ачат
просто один умник (мой напарник ) решил похачить форум тех. поддержки, и как видете, реально помогло залочить эту xss, а жаль. ps/ пиздежь, лично я 22 форума угнал, + постал дюк при мне 1, напарник штук 6, так что цифра - 6, официально заявленная, это, попросту говоря, бред.
(с) античат нафиг не пашет, не лазте туда там вирусов тофига!!! гы =) Так чем путь к снифферу зашифрован ?
Я хз чем зашифрован, похож на бинарную зашифровку, но не то всё равно. Его можно было хоть чем зашифровать. Хоть тот же base64 или Hex url. Всё равно бы форум выполнил весь скрипт, и отослал куки на сниффер. ЗЫ Столько гостей в этой теме, столько народу с бб нас читают Лолегам привет
Интеренсо почитать ))) http://forum.mybb.ru/viewtopic.php?id=12&p=29 У них за 2 дня 29 страниц дебатов)
я в шоке. 29 страниц накатали. я под столом. боятся зайти на ф.ком и на ачат думая что на них нападут кусучие вирусы. не умея пользоваться фаерволом и антивирусом хотят напакостить. /у них все с вирусами, даже пирожки от бабушки кати на ф.ком нету ни байта хакерского софта да и тем более с вирусами. куда они идти то собрались??? на этот форум?! таких тупиц надо поискать. это вообще мистика, меньше водки пить надо. это пёрл уходящего 2006 года нахуя мне комуто стучать, ржу. умницы базара ноль, это и моги враги потом они узнали страшную мою тайну http://erochat.ru/ui.html?qn=-----GOOFY..s..&mn=INDEX_FORM&w=v это типо я /итоги юзеры дико стали беситься и обязательно скопипастят половину этого топика и будут его обсуждать лет 10. они уже создали антихакерскую коалицию, так что всем готовиться
ксати, сорри, я взял всего лишь кусочек кода и написал, что аски.. конечно, это уникод.. это всего лишь т.н. десятичное представление символов..