Страница 1 из 1

Добавлено: Пт авг 27, 2004 12:38 am
Net
До поездки остается 1 час. Чуть ранее, пять часов назад я нашел еще один bug. Так был рад. что после этого еще 2 часа не спал. Итого: спал 3 часа, пишу сейчас и глазеньки слипаются. :)

Бороздил я вчера(вчера будет для нас временной промежуток с 11 до 12 ночи по москве) просторы форума с очередной бредовой идеей после игры в большой мячик. Обробав несколько вариантов, мне пришло в голову.

Салом Succckkkkkers!

Наконец у меня
*" class="postlink">ЭТО получилось.

Администрации.
Пусть знает честный пролетариат и новых изысканиях тружеников тыла. Во всяком случае посмотрем что будет от того что все узнают "очередной секрет".
Гайка, надеюсь теперь ты видишь, что во втором XSS показывается все алертом, в отличие от ПЕРВОГО ПРОБНОГО.

Остаюсь вашим Net'ом

Предупреждение:
Интелектуальные права на данную дыру в системе защиты принадлежат тому, кто первым еще опубликовал, т.е. мне.

Добавлено: Пт авг 27, 2004 11:47 am
Valtron
:good: Ты крут как всегда, но знаешь, ниче и не будет, если сюда случайно не забредет кулхацкер со злыми намерениями, пока это не увидит Gadget. Мне вот интересно, нам что, опять пароли менять? :lol:

Добавлено: Вт сен 21, 2004 8:44 am
Net
Ну так что, Администрация будет принимать меры? Ведь это XSS + sql injection :)

Добавлено: Вт сен 21, 2004 8:45 am
Net
А пароли менять не надо :)

Добавлено: Вт сен 21, 2004 9:49 am
Gadget
детский сад :noo: :noo: :noo:

Net, ты доволен? Потешил самолюбие? Дыра провисела месяц. Следующая будет висеть два месяца. Давай, валяй, изыскивай. :gop: :gop:

Добавлено: Вт сен 21, 2004 1:56 pm
Valtron
Net, тебя не оценили :)

Добавлено: Вт сен 21, 2004 3:46 pm
Net
Т.е. все мои изыски, простите, нах никому не нужны? :noo:

Добавлено: Вт сен 21, 2004 3:48 pm
Gadget
On 2004-09-21 17:56, Valtron wrote:
Net, тебя не оценили :)


Скорее,переоценили.

Добавлено: Вт сен 21, 2004 3:48 pm
Net
Валтрон, никому ниче не надо :) Меня никто не ценит потому что я ЛАМЕР. :) Все тут. Жду ответа от Гайки

Добавлено: Вт сен 21, 2004 3:54 pm
Gadget
Ты еще не понял? Что своими не совсем обдуманными действиями ты поставил под угрозу фунциклирование форума????? Ладно бы посторонний человек был... Ты остался доволен тем, что целый месяц дыра была открыта всем на обозрение? Прошлый раз тебя не научил ничему? Понятие ответственности для тебя имеет какое-то значение?????

Добавлено: Вт сен 21, 2004 3:56 pm
Net
Где ты увидела угрозу "фунциклирования" форума? Это XSS! С помощью неё нельзя взломать форум!!!

Добавлено: Вт сен 21, 2004 4:25 pm
Net
Я как раз волновался, что целый месяц дыра была не заделана! Уж думал случилось что. Прошлый раз меня ничему не научил - Я НИЧЕГО НЕ ЗАПИСЫВАЛ. А то что пользователи полезли в мой профайл я не виноват. Понятие ответственности для меня существует. Я в ответе за эту дыру - я её "создатель"