Я тут такой баг нашел. Рулезззз. Всё сделать можно.
Но не скажу ни кому.
Но не скажу ни кому.
что можно было сделать, пользуясь уязвимостью.
брехня!
брехня!
Я тут такой баг нашел. Рулезззз. Всё сделать можно.
Но не скажу ни кому.
Это уже не первый- Был тут уже один чел - хвалился, что дыру нашел хорошую.. И доказал таки, что нашел. Кой-кому из команды в частном порядке.. Забанен давно и вспоминать его не рекомендуют. Так что, подумай дважды, прежде чем совать голову в пасть!
Но серьёзный.
Сообщу batve в ПМ, т.к. тут выкладывать нельзя
- Был тут уже один чел - хвалился, что дыру нашел хорошую.. И доказал таки, что нашел. Кой-кому из команды в частном порядке.. Забанен давно и вспоминать его не рекомендуют.
KADABRA
Надеюсь ничего серьёзного, после чего мы тебя можем больше не увидеть
Меня забанят?
А как же?!
- Был тут уже один чел - хвалился, что дыру нашел хорошую.. И доказал таки, что нашел. Кой-кому из команды в частном порядке..
Если не ошибаюсь, звали его АлександрИПП. Он украл куки админа и полез в служебный форум, за что и был забанен.
От лица администрации выражаю тебе благодарность.
Он нашел лог кук с паролями, который лежал в открытом виде по http из за небрежной ошибки техадмина.- Да знаю я, Читал, как тут, так и на его собственном форуме, и еще где-то на нейтральной территории (по ссыле из помощи забрел).
Среди прочих там были куки модератора.
Вместо того, чтобы сообщить администратору, он полез читать служебку, за что и был забанен.
Подробности можно найти в "Помощи".
Она позволяла внедрить в сообщение некий код, и потом, к примеру, от имени каждого мембера, зашедшего в эту тему, создавалось сообщение в другой теме, либо отсылался ПМ, редактировался пост, итд итп..
Предыдущая тема: Test post from lynx