Сейчас на форуме: Rio, johnniewalker, vsv1 (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Bugs на exelab.ru/f |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >> |
Посл.ответ | Сообщение |
|
Создано: 15 марта 2007 00:44 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 30 апреля 2007 22:48 · Личное сообщение · #2 |
|
Создано: 08 мая 2007 01:36 · Личное сообщение · #3 |
|
Создано: 08 мая 2007 02:52 · Поправил: vitalya2903 · Личное сообщение · #4 Обана!!! Нашёл по интереснее: Логин: > Пароль: "><img src="Путь к графическому файлу на компьютере">_любое слово_ например: "><img src="D:/cr.jpg">привет После этого вверху появится картинка на которую вы указали путь и слово которое ввели. Внизу где дополнительные функции тоже появится эта картинка, причём их будет 5 штук. \ Ой млин... а введите такое и посмотрите вниз - вы вообще офигеете: Логин: > Пароль: "><table><tr><td>hello</td><td>buy</td></tr><tr><td>hello</td><td>buy</td></tr></table>privet |
|
Создано: 08 мая 2007 03:08 · Личное сообщение · #5 если нажать "выход", потом перевести свои часы на месяц вперёд и попытаться войти снова, то... после авторизации вы будете... не авторизованы... однако появитесь в списке "сейчас на форуме"... вот... хрень короче... и не только на краклабе такое... на руборде тоже.... и на других многих... ----- Do Not Get Mad Get Money! ;) |
|
Создано: 08 мая 2007 09:09 · Личное сообщение · #6 |
|
Создано: 08 мая 2007 14:18 · Поправил: solovej · Личное сообщение · #7 |
|
Создано: 08 мая 2007 14:22 · Поправил: lord_Phoenix · Личное сообщение · #8 |
|
Создано: 08 мая 2007 16:17 · Личное сообщение · #9 |
|
Создано: 08 мая 2007 17:54 · Личное сообщение · #10 vitalya2903 пишет: Написать нужную скриптяку и ВСЁ!!! ЧЕПУХА! Изменения, описанные тобой ведь не сохраняются и распространяются лишь на 1-у страницу От любого скрипта будет эффект не больше, чем если бы ты просто скачал страницу, а потом в оффлайне исправил бы ее ----- программистом не рождаются - им умирают |
|
Создано: 08 мая 2007 18:07 · Личное сообщение · #11 vitalya2903 пишет: "><table><tr><td>hello</td><td>buy</td></tr><tr><td>hello</td><td>buy< /td></tr></table>privet Кстати! Пароль - не более 32 знаков. От твоего искусства попадает только "><table><tr><td>hello</td><td> - ИМХО маловато будет для любого вредного скрипта ----- программистом не рождаются - им умирают |
|
Создано: 08 мая 2007 18:13 · Личное сообщение · #12 |
|
Создано: 08 мая 2007 20:10 · Личное сообщение · #13 |
|
Создано: 08 мая 2007 21:28 · Личное сообщение · #14 |
|
Создано: 08 мая 2007 21:33 · Личное сообщение · #15 <HTML>
----- Тут не могла быть ваша реклама |
|
Создано: 08 мая 2007 21:56 · Личное сообщение · #16 |
|
Создано: 08 мая 2007 23:06 · Личное сообщение · #17 |
|
Создано: 08 мая 2007 23:26 · Личное сообщение · #18 |
|
Создано: 09 мая 2007 01:58 · Личное сообщение · #19 |
|
Создано: 09 мая 2007 22:38 · Личное сообщение · #20 |
|
Создано: 20 мая 2007 02:36 · Личное сообщение · #21 Вообщем всё читать лень поэтому не факт что такое не встречалось... Сама проблемма: т.к. в world wide не печатаются (точнее не переносяться на форум) буквы кирилицы, то при цитировании получаеться iNNos ?????: т.е. на месте вопросов должно стоять "пишет", но к сожалению наши нерусскоговорящие друзья наблюдают не очень красивую картинку. ----- Я ещё не волшебник, я только учусь... |
|
Создано: 20 мая 2007 21:25 · Личное сообщение · #22 |
|
Создано: 10 марта 2008 15:27 · Поправил: beerhack · Личное сообщение · #23 http://www.exelab.ru/f/user_usr="><script>alert()</script> Опять XSS Только куки перед этим удалите, а то с ними не робит. |
|
Создано: 10 марта 2008 16:59 · Личное сообщение · #24 |
|
Создано: 10 марта 2008 17:11 · Личное сообщение · #25 |
|
Создано: 10 марта 2008 17:52 · Поправил: huckfuck · Личное сообщение · #26 Давно уже я обнаружил лазейку, позволяющую скачивать файлы с форума НЕ только участникам форума (это баг или так и должно быть ?) Не регясь, заходим на форум в какой-нибудь топик Видим надпись вместо ссылки: "{ Аттач доступен только для участников форума }" Нажимаем на правую кнопку мыши, выбираем "Исходный текст" (в Опере) Ищем строку: "files/" Чуть правее будет название архива, например "7a52_03.10.2007_CRACKLAB.rU.tgz" Формируем строку вида: http://www.exelab.ru/f/files/название_архива Например, http://www.exelab.ru/f/files/7a52_03.10.2007_CRACKLAB.rU.tgz Скачиваем файл |
|
Создано: 10 марта 2008 18:58 · Личное сообщение · #27 |
|
Создано: 11 марта 2008 14:11 · Личное сообщение · #28 [HEX] пишет: кому как если твои пароли, бг и многих других форумчан уплывут хз куда и попадут в хз какие руки это опасным считать или нет? [HEX] в данном случаи ,я имел ввиду ,что если ктото скачает файл (который доступен только участникам ) без регистрации на форуме ,то ничего жутко страшного в этом нет ,кому надо будет ,тот и зарегится ,чтобы скачать. ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 11 марта 2008 16:09 · Личное сообщение · #29 |
|
Создано: 14 марта 2008 19:55 · Поправил: beerhack · Личное сообщение · #30 beerhack пишет: http://www.exelab.ru/f/user_usr="><script>alert()</script> И еще если изменить в своих куках значение f miniBBsite на "><script>alert()</script> то будет таже история [HEX] пишет: писать надо в приват БГ, а не на паблик кидать. Ну ведь не зря эта тема создавалась, народу ведь тоже интересно. Хотя...да... баги и дырки чуть-чуть разные вещи. |
|
Создано: 14 марта 2008 23:09 · Личное сообщение · #31 beerhack пишет: И еще если изменить в своих куках значение f miniBBsite на "><script>alert()</script> то будет таже история Ну это уже впринципе сложно назвать дыркой и воспользоваться ей впринципе никак нельзя если только той же XSS перезаписать куку для вызова опять таки же XSS ----- Computer Security Laboratory |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >> |
eXeL@B —› Крэки, обсуждения —› Bugs на exelab.ru/f |