Взлом h1-h17.ru,narod.ru,ucoz.ru

Discussion in 'Болталка' started by HOT, 13 Dec 2006.

  1. KUELLER

    KUELLER New Member

    Joined:
    6 Dec 2005
    Messages:
    3
    Likes Received:
    3
    Reputations:
    0
    пла сериал нах снять моно о_0
    3dn ты случаем не сотрудник юсоса???о_0

    ...иль для фрикол ником выпрал их томен?о_0
     
  2. Draugdur

    Draugdur New Member

    Joined:
    6 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    3dn либо реально один из их кодеров,который считает,что его система совершенна или лопух,котрый хочет узнать баги юкоза или параноик какой-то,но если честно ведёт себя не очень адекватно и даже агрессивно. Чувак,релакс =)
     
  3. 3dn

    3dn Member

    Joined:
    1 Jul 2006
    Messages:
    26
    Likes Received:
    6
    Reputations:
    -3
    вот вот.... но никто мне этих багов не может показать....
     
  4. Dmitriy507

    Dmitriy507 Elder - Старейшина

    Joined:
    29 Apr 2006
    Messages:
    135
    Likes Received:
    19
    Reputations:
    6
    а с джином как?
     
  5. KUELLER

    KUELLER New Member

    Joined:
    6 Dec 2005
    Messages:
    3
    Likes Received:
    3
    Reputations:
    0
    кодер лопух который ищет баги чтоб их закрыть? о_0


    ЗЫ.про юкоз кажись писали что не фильтрует знак @ о_0
     
  6. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    А я знаю sql-инъекцию на укозе на главном сайте...
     
  7. 3dn

    3dn Member

    Joined:
    1 Jul 2006
    Messages:
    26
    Likes Received:
    6
    Reputations:
    -3
    круто, тогда ты можешь их нехило поиметь....

    кому нужны твои "кажись"? значешь - говори, не знаешь - молчи!
     
  8. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    3dn вот xss на главном сайте 6
    http://www.ucoz.ru/main/?a=checkdom;login=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
     
  9. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Спасиб. Незнал про это.
     
  10. KUELLER

    KUELLER New Member

    Joined:
    6 Dec 2005
    Messages:
    3
    Likes Received:
    3
    Reputations:
    0
    3dn цуко командир нашелся оффтопер нах
     
  11. 3dn

    3dn Member

    Joined:
    1 Jul 2006
    Messages:
    26
    Likes Received:
    6
    Reputations:
    -3
    жаль что с ее помощью ничего не получишь полезного... хотя XSS на лицо, минус в сторону укоза...

    ты лузер, который ничего по теме сказать не может, только оффтопить ума хватает....
     
  12. Dmitriy507

    Dmitriy507 Elder - Старейшина

    Joined:
    29 Apr 2006
    Messages:
    135
    Likes Received:
    19
    Reputations:
    6
    а меня ктонибудь слышал? как на счет джино и by.ru?
     
  13. 3dn

    3dn Member

    Joined:
    1 Jul 2006
    Messages:
    26
    Likes Received:
    6
    Reputations:
    -3
    димон, ты что-то совсем не думаешь.... на джино ставят разные скрипты, там не система управления, как на юкозе.... если хочешь взломать сайт на джино и при этом он используюет какю-то систему управления (скорее всего бесплатную и с кучей дыр), то для начала выясни что за система а потом ищи по информацию по ее дырам. Помнится, мы ломали тысячи сайтов автоматом, которые использовали пхпнюку (в корыстных целях, конечноже, а не для удовольствия).

    По поводу бай.ру, то там нельзя скрипты ставить, а значит ломать нечего, разве что весь сервер, но система старая и все дыры уже давно закрыли, да и если ты тут вопросы задаешь, то про взлом сервера тебе даже отдаленно думать не стоит.
     
  14. Dmitriy507

    Dmitriy507 Elder - Старейшина

    Joined:
    29 Apr 2006
    Messages:
    135
    Likes Received:
    19
    Reputations:
    6
    понятно.
    Почему это не стоит?!
     
  15. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    http://www.ucoz.ru/main/?a=checkdom;login=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E - дыру по ходу дела уже залатали, там видно htmlspecialchar() поставили на эту переменную, поэтому тэги не вставитить...
     
  16. 3dn

    3dn Member

    Joined:
    1 Jul 2006
    Messages:
    26
    Likes Received:
    6
    Reputations:
    -3
    Xss на юкоз вообще бестолковое занятие, кража кука ничего не даст, так как воспользоватся им не получится, там привязка к айпи и не только... а приведенный выше пример Xss лишь показал, что на юкозе все же можно найти возможность сделать какую-нибудь Xssку... но толку от таких Xss нет.