Сразу видно человек пользовался прогой XSS Tester от LittleLamer =) Дельная прога, очень хотелось бы увидеть новую версию с новыми конструкциями xss вставок. А если человек о ней узнал, то это означает что он прочитал Небольшой faq Майора. Дедукция .. =)
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
Не уверен, но по-моему на сегодняшний день способов взлома rambler.ru нету. Куки для авторизации данный сервис не использует, сессия строго привязывается к ip-адресу. Что остаётся? Брут. Я не пробовал данный сервис на брутабельность.
Вот если включить фантазию, то получается что у тебя есть ip жертвы... Значит если у него бажная ОС, то в теории можно управлять клмпом удаленно.. Если это получается, то надо ставить на машину жертвы прокси-сервер и лезть с отснифанной сессией и его айпишником.. Тока если так =) Далее начинается Unreal Tournament...
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
Последний раз редактировалось Dronga; 16.10.2005 в 16:30..
Так... Что-то я кинулся рамблер смотреть... Xss не проходит.. Куки для аутентификации всё-таки используются. Привязку к айпи проверить не получилось. А какую Xss используете?
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!