• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимости: damagelab

Статус
Закрыто для дальнейших ответов.

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
жестокий дефейс от t1LAN!!!
Описание:
уязвимость как всегда банальна - обычная SQL иньекция...
Решение:
Поздно пить боржоми когда почки отказали.

а вот и сам так называемый дефейс
s13px.jpg


винукс теперь мы квиты. ))))
Добавлено в [time]1143881573[/time]
дефейс висел всего 5 минут. гыыы
 
Наши люди )))) Ŧ1LAN - форево. :holloween:
Добавлено в [time]1143882933[/time]
Может вообще рубанем портал http://xss.pro/.
Добавлено в [time]1143882978[/time]
Как грять. Ура!!! Власть сменилась :rtfm:
 
ыгы , я тоже видел... писец усем :)... надо добавить в дефейс ленту ;-)
 
ипать че тварицца-та.... сночало мелкософт, типерь дамаглаб... кто следующий?
ЗЫ: t1lan поделилсо со мной преватным сплоетом, т.ч. гугль держись крепчи! :D
 
ужасный деф! )))) прикольная абезьянка
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>

<meta content="text/html; charset=Windows-1251" http-equiv="content-type">
<title>defaced</title>


</head>


<body>

defaced by tristam


Я вернулся!!!





<img style="width: 344px; height: 326px;" alt="foto" src="image.gif">








greets to crec, Spy &amp; Beyond за помощь в взломе
<!-- С 1 апреля =) -->
</body>
</html>
 
Молодец :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup: :thumbsup:
 
По слухам tristram - человек, задефейсевший в свое время phpBB.com, после чего в паблик вышел знаменитый эксплоит для phpbb 2.0.10.Талант :punk:
 
Гы дык теперь д-лаб каждый третий задефейсить смогёт)
Добавлено в [time]1143952095[/time]
Фотожаба)
 
Снял видео про XSS на этом форуме ...
ПС администрация xss.pro/. Можете не волноваться, я не трогал форум и не трогал ничьи куки тут. Я просто снял видео и все. Кстате я эту XSS выкладывал еще 6.04.06 22:08 в http://xss.pro/index.php?topic=103.180

Видео будет лежать на античате...
Большая просьба не ругать меня за это .. =)
 
Кстати говоря бага только формальная была. Сниффер все равно не подрубить, так как он требует кавычек, а они все равно парсились.
 
Статус
Закрыто для дальнейших ответов.
Верх