активный xss на одном из самых популярных закладочников.

12
Dmitry V___v
На сайте с 07.12.2006
Offline
310
#11
seohnik:
Спереть кукисы (админские) - залить шелл-> если есть права на запись ->вставить код :)
залить шелл-> слиьт ДБ -> (продать или самому что-то поиметь с этого )
залить шелл->продать шелл
..... и тд. ит. п... :)

Вообще эти действия вроде как попадают под действие УК как РФ так и многих других стран. И если хотите стать невъездным.... ;) Достаточно серьезный закладочник может начать бороться с вами официальными методами через полицию... :) У них и так там сейчас легкая истерика по поводу РФ и Грузии... А тут нате - русские (украинские, литовские, казахские, таджикские... им же все едино) хакеры атакуют социальную сеть (сервис, букмаркер - нужное подчеркнуть) ;)

Создание и ведение кампаний Google/Bing/Twitter/FB Ads под USA, Canada, United Kingdom and Australia ( https://searchengines.guru/ru/forum/1028286 ) + жирный линкбилдинг под бурж ( https://searchengines.guru/ru/forum/1028282 )
TT
На сайте с 17.06.2008
Offline
50
TNT
#12

читайте 272-274 ук рф ;-)

выкуп любых видов RU-трафа. дорого. icq: 175-947-125.
response
На сайте с 01.12.2004
Offline
324
#13
Pall:
Достаточно серьезный закладочник может начать бороться с вами официальными методами через полицию... :)

достаточно серьезный закладочник может состоять из владельца, одного разработчика и армии манагеров по продаже рекламных площадей.

я бы развлекся :) думаю, если действовать незаметно, то размах будет небольшим. если действовать массово - запалят быстро. так что всерьез я к подобным вещам не отношусь на самом деле. чисто лулзы. уведисти куки id==1, брутануть, если есть что, ну а там по обстоятельствам ))

ТС, напиши о результатах обязательно :)

Однопоточный парсер ключевых слов Магадан (http://magadanparser.ru) (со свистелками) Многопоточный парсер ключевых слов Солнечный (http://sunnyparser.ru) (без свистелок)
firacet
На сайте с 23.07.2008
Offline
68
#14
response:
достаточно серьезный закладочник может состоять из владельца, одного разработчика и армии манагеров по продаже рекламных площадей.

я бы развлекся :) думаю, если действовать незаметно, то размах будет небольшим. если действовать массово - запалят быстро. так что всерьез я к подобным вещам не отношусь на самом деле. чисто лулзы. уведисти куки id==1, брутануть, если есть что, ну а там по обстоятельствам ))

ТС, напиши о результатах обязательно :)

Да все никак руки не доходят до этого xss :) В планах собрать куки, из них выцепить пароли и юзать разные аки в своих целях.

Как только займусь этим xss то обязательно тут отпишусь.

Сбылись мечты народный: Мир-Труд-Май
Fr3d
На сайте с 29.05.2008
Offline
86
#15

гы) продай эту xss на хацкерском форуме ☝

Webmoney кредиты - это WMCoin.ru (http://wmcoin.ru)
[Удален]
#16
думаю:
И не думать что владельцы слепые и уязвимость будет работать вечно

Есть одна социалка (довольно серьезная) с 10к униками/сутки и не фильтруют поля)). Месяцев 6 назад обнаружил, до сих пор xxs жив.

Если уязвимость не начнут активно юзать или не скажут владельцу, то будет жить вечно.

C
На сайте с 20.09.2007
Offline
114
#17

Многие активные xss должным образом не дооценивают!

А может просто не знают, что это может быть за бомба? =)

ИМХО, самые лучшие VDS: https://cp.inferno.name/aff.php?aff=4048
Fr3d
На сайте с 29.05.2008
Offline
86
#18

сегодня пойду искать xss :)

Fr3d добавил 24.08.2008 в 13:55

г) XSS в Раме :) ток ничего плохого с ее помошью не сделаешь)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий