У меня вопросы

Discussion in 'Болталка' started by Rezet, 3 Sep 2005.

  1. Rezet

    Rezet New Member

    Joined:
    29 Mar 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Недавно наткнулся на один сайт, при попытке регистрации говорит, что не принимает пользователей из России.
    http://www.blablabla.com/dfa.asp?country=RUSSIAN FEDERATION
    Вместо RUSSIAN FEDERATION, чтобы доступ получить написал USA, потом Germany, затем просто ради прикола написал <font color="red"> ну и как вы наверно уже догадались этот тэг прошёл, так же проверил с картинкой, тоже прошло.
    Я вобще по идее хочу разрешить земляка доступ к этому сайту ;). А может даже дефейс потом замутить)
    Так вот у меня вопрос - как это сделать?
    Я как понимаю можно вставить ява скрипт и использовать шелл.
    Хотя впринципе я вобще ничего в этом не понмаю, подскажите, что я могу сделать
    :confused:
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    нельза вставить жабу и получить шелл...
    это хсс никакого дефейса не получится
     
  3. Rezet

    Rezet New Member

    Joined:
    29 Mar 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    А что вобще я могу сделать?
     
  4. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Через Js нельзя получить, доступ к файлам. Их нельзя прочитать, а тем более нельзя записать. Попробой использовать прокси не российский, должен войти
     
    _________________________
  5. Rezet

    Rezet New Member

    Joined:
    29 Mar 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Ты не понял, мне вобще насрать на регистрацию на этом сайте, просто хочу ломануть сайт. Хотя бы как-нибудь напортачить у них. Вот и хочу узнать, что вобще я могу сделать используя этот косяк на сайте?
     
  6. WeKSTiK

    WeKSTiK New Member

    Joined:
    15 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    побаловаться алертом. :)
     
  7. Rezet

    Rezet New Member

    Joined:
    29 Mar 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Ну я могу вывести алерт у самого себя, но мне то надо чтоб он у всех тогда появлялся, как сделать?
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Никак.
    Js это скрипт, который выполняется на стороне клиента, а не сервера. Сломать сайт через Xss нельзя.
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а я типа про ивана говорил да)))
     
Loading...