ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.10.2005, 16:32
tester
Новичок
Регистрация: 18.07.2005
Сообщений: 10
Провел на форуме:
32107

Репутация: 0
По умолчанию

и с IPB не приходит не хера путного так что не могло чудику прийти pass_hash= сам подписал не бось

Последний раз редактировалось tester; 30.10.2005 в 19:04..
 
Ответить с цитированием

  #12  
Старый 30.10.2005, 17:02
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #13  
Старый 30.10.2005, 17:07
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Это один из многих способов... Если на форуме можно дать линк на свою аватару, то проблемм нет. А вот если идёт прямая загрузка, то жопа(
 
Ответить с цитированием

караул
  #14  
Старый 03.11.2005, 21:12
kolorom
Новичок
Регистрация: 16.05.2005
Сообщений: 7
Провел на форуме:
55396

Репутация: 1
Wink караул

Что в любом случае? даже если в поосте дать линк на фотку или из подписи?

Шас проверю ...
 
Ответить с цитированием

  #15  
Старый 03.11.2005, 21:48
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

а как можно украсть хеш в локалке?
 
Ответить с цитированием

  #16  
Старый 03.11.2005, 23:24
Jenizix
Новичок
Регистрация: 02.11.2005
Сообщений: 26
Провел на форуме:
60473

Репутация: 1
Отправить сообщение для Jenizix с помощью ICQ
По умолчанию

kolorom, нет... Kond4r имел ввиду када ты можеш в профиле указать линк на твой аватар. имхо.
$ZLO$, жжош! а отчего хеш то хоть?
 
Ответить с цитированием

  #17  
Старый 03.11.2005, 23:52
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

2 страницы бреда.
Куки будут только с того домена, на котором находится картинка!!!
В данном случае с сайта, на котором и лежит наша картинки, ну и рефер, что ничего не даст, конечно если повезет, то даст сессию
 
Ответить с цитированием

  #18  
Старый 04.11.2005, 00:18
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Green_Bear, давно хотел спросить-помню ты давал какому-то челу совет по взлому fastbb путем xss с аватарой. Так вот как ты говоришь, "Куки будут только с того домена, на котором находится картинка!!!" .Да, это так, в чем я не раз убеждался. Тогда как можно взломать этой xss fastbb, если там аватары загружаются на сервер borda?
 
Ответить с цитированием

  #19  
Старый 06.11.2005, 15:06
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

А как спереть хеш от vBulletin 3.5.0???
Пытался увести с помошью сниффера как описано, но куки не приходят.
 
Ответить с цитированием

  #20  
Старый 06.11.2005, 17:27
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

Цитата:
Сообщение от ShturmBanFurrer  
А как спереть хеш от vBulletin 3.5.0???
Пытался увести с помошью сниффера как описано, но куки не приходят.
Во меня этот вопрос тоже интересует.......
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ