Конкурс: поимей препода

Discussion in 'Болталка' started by Че Гевара, 26 Dec 2004.

  1. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Конкурс: поимей препода

    Вчера с Егором за фигню угарали и нашли очень примитивный форум с очень примитивной защитой (хотя само понятие слова "защита" тут не употребимо) ...

    В общем есть форум http://prepod.km.ru/forum/index.php

    Вы там регистрируетесь, находите "уязвимость", авторизируетесь под админом и в админке выдираете из БД форума все логины и пароли зарегистрированных юзеров ...

    Примичание: пароль к аккаунту администратора на форуме совпадает с паролем на e-mail ...

    Кто первый с этим справится и отпишется тут, тот получит собственный статус на форуме :D

    Конкурс детский, так что призы тоже детские ...
     
  2. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    один вопрос от начинающего хацкера-надо в html копаться или использовать id?
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    На форуме есть xss в теге
    [html]
    [img]javascript:alert(document.cookie);
    [/html]
    + еще xss в поиске:
    Code:
      http://prepod.km.ru/forum/search.php?text_poisk=%3Cscript%3Ejavascript:alert();%3C/script%3E
      
    Тут куки даже на сниффер высылать не надо ...
    К тому же можно было покопаться с http://prepod.km.ru/forum/forum_tems.php?t=1&cat='
    Но тут все гораздо проще ...
     
    #3 Че Гевара, 26 Dec 2004
    Last edited: 27 Dec 2004
  4. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    не,тут я не силен
     
  5. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    lol - ну и система аутентификации :)))))
    2Shits тебе не советовал бы по форуму лазить, когда там админ сидит,
    темболее называясь грозным именем Hacker(SHiTS)
     
    _________________________
  6. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    да пофиг,лучше скажи как пассы узнать!
    я че-то где-то когда-то смотрел,по моему padonak.ru или .net ломали через куку
    а тут че делать?
     
  7. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Да млин элементарнее не может быть, вот только админ свалит Ж)
     
    _________________________
  8. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    все вы такие...
     
  9. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Ну блин ... Тут они еще думают ...
    madnet
    Ты то хоть прошел конкурс ? )
     
  10. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Странноватые cookies
    board_user_cook=belo4ka
    board_user_id=9
    а у админа как не странно
    board_user_cook=prepod
    board_user_id=1
    Гы :)
     
    _________________________
  11. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    ну ЭТО ПОНЯТНО!!!
    а узнать пассы как?!?!?!
     
  12. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Скидывайте сюда пароль его ...
    Я говорил в самом начале про них ...
     
  13. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    ты мне или madnet'y?
    расскажи как всё-таки пассы узнать???
    я в скриптах не секу,больше взломом юзверей занимаюсь,поэтому напишите как вы форум крякнули?!
     
  14. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Я теперь Лукитин :)
    prepod.km.ru/forum/view_all_topic.php?m_id=22&mid=22&t=1&cat=2

    Учитель истории и права высшей категории, методист по истории ЮАО г. Москвы, лауреат премии Вильчанской и "Грант Москвы", Учитель года Москвы - 2004, автор нескольких пособий по истории России, статей и мультимедийных изданий. Увлечения: работа, театр, музыка, ИТ.
     
    _________________________
    #14 madnet, 26 Dec 2004
    Last edited: 26 Dec 2004
  15. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Гы-гы админ в панике смотрите пока не удалил:)
     
    _________________________
  16. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Злой какой забанил 2 proxy Ж)
     
    _________________________
  17. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Конкурс усложнился )
    Когда препод зашел на свой форум и увидел, что у него зарегистрировались страшные хакеры с никами Hacker(SHiTS) (c паролем 123456)& belo4ka (с паролем belka), то препод страшно пересрался и забанил их с форума ! Теперь взломщикам надо обойти бан злостного преподавателя Центра Исторического Образования и поиметь его по самое нехочу =)

     
    #17 Че Гевара, 26 Dec 2004
    Last edited: 26 Dec 2004
  18. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    :)
    Это дейсвительно сложно :)
     
    _________________________
  19. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Он убил мою белочку :(
     
    _________________________
  20. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Что за сцука ента белочка ?
    Что она оставляет мне мессаги:
    Как найду ее - за кафедрой выебу! =)))
     
Loading...
Similar Threads - Конкурс поимей препода
  1. Suicide
    Replies:
    19
    Views:
    4,217