• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Баг на HHIDE.SU, ВОЗВРАЩЕНИЕ!!!

Статус
В этой теме нельзя размещать новые ответы.

Aceki

Повелитель клавиатуры
Топовый

Aceki

Повелитель клавиатуры
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Баллы
4
Telegram
@Aceki
Всем привет, возможно вы видели эту тему, в ней я описал баг с помощью которого мы можем читать скрытые(приватные) сообщения, созданные для конкретных пользователей или администрации форума, спустя некоторое время баг был оперативно исправлен, но, как оказалось, не до конца.
------------------------------😱------------------------------
[CLUB]
Теперь мы не можем прочитать скрытое сообщение цитируя или отвечая на него, но увидеть его мы всё равно сможем, только теперь для этого понадобится проделать некоторые манипуляции)

Первое что нужно сделать, найти интересующее нас сообщение, допустим это:
Посмотреть вложение 7485
Далее наводим курсор на кнопку "Ответить" и нажимаем "Просмотреть код элемента":
Посмотреть вложение 7486
Затем, в исходном коде, нам нужно найти ссылку на которую ведёт данная кнопка, вот она родимая :3::
Посмотреть вложение 7487
Дважды кликаем по ней....
...
...
...
...
...
Вуаля!
Посмотреть вложение 7488

Последний шаг: сообщаем о баге администрации)
[/CLUB]
[USERS=masxter][/USERS]
 
Последнее редактирование:

The_hacker

Директор ФСБ
Топовый

The_hacker

Директор ФСБ
Топовый
Регистрация
14 Июн 2017
Сообщения
479
Реакции
119
Баллы
3
ого! вау! да пох ваще)
на xenforo можно посмотреть в 0day эти баги)
только зачем они здесь?) все равно нечего смотреть xD
 

Aceki

Повелитель клавиатуры
Топовый

Aceki

Повелитель клавиатуры
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Баллы
4
Telegram
@Aceki
ruslord1 написал(а):
ого! вау! да пох ваще)
на xenforo можно посмотреть в 0day эти баги)
только зачем они здесь?) все равно нечего смотреть xD
Это не 0day уязвимость, вряд ли ты найдёшь где-нибудь информацию об этом баге. Просто небольшая ошибка в коде...
 

Pain

The Godfather
Elite Premium

Pain

The Godfather
Elite Premium
Регистрация
18 Фев 2017
Сообщения
1,563
Реакции
167
Баллы
4
Telegram
@painhh
Чтоб мы без тебя делали)
 

phoon

Гость
P

phoon

Гость
Плагин кривой... Тут все сложней. Попробую, но не обещаю фиксануть
 

Aceki

Повелитель клавиатуры
Топовый

Aceki

Повелитель клавиатуры
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Баллы
4
Telegram
@Aceki
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу