Jump to content
Guest Kenpachi

[RST] HI5.com - Vulnerabilitati CSRF [de actualitate]

Recommended Posts

Guest Nemessis

Voua functioneaza chestiile de la privacy? Punctul 3 adica. La mine au functionat prima data iar acuma din parti.

Later edit: punctul 3 afecteaza doar firefox

Link to comment
Share on other sites

Am scris mai sus ca mi-au mers primele 3, dar m-am grabit. Am testat cu cineva la punctul 3, doar prima chestie, si mi-a zis ca optiunea este aia care trebuie (profilul poate fi vazut de oricine). Insa nu l-am intrebat cum era inainte, am uitat; eram sigur ca o sa mearga dupa ce am vazut cat de bine au mers celelalte.

Caut acum pe cineva, sa testez din nou, si o sa revin cu un post.

Edit:Ok, e bine si asa, avand in vedere ca din ce in ce mai multi folosesc Firefox. Thanks again, Nemessis.

Link to comment
Share on other sites

Am victima pe IE6 si profilul csrf pe firefox:

3 mi-a mers pe IE6. Faza e ca setarile privacy arata ca si cum s-ar fi schimbat nimic, poate asta da impresia ca nu ar merge.

Din pacate pana luni nu am acces la IE7). Nu mi-a mers schimbarea limbii, mai lucrez cu IE si mozila sa vad care din ele afectat de celalalt. Daca reusesc sa mai verific o sa dau edit mai tarziu.

Link to comment
Share on other sites

<img src="http://hi5.com/friend/account/editAccountLocale.do

&defaultLanguage=zh_TW">

editScrapbookTopicAjax.do?topic=Hacked by nustiunumabag&editorId=topic

Am incercat asa, cu punctul 1 si 4 in alcelasi timp...faza cu schimbarea statusului a mers, dar limba nu sa schimbat...

Oricum, multumim Nemessis

topic=Hacked by nustiunumabag&editorId=topic">

ce faza tare :)))

hacked?! :)))

daca te duce ff putin capul poti sa incerci mai multe de unu singur

daca au mers cele postate de nemesiss

merg mai multe

Link to comment
Share on other sites

ma tu ori esti prost ori esti prost?? sau ai fost alaptat cu biberonu` cand erai mic ?

decat sa comentezi ce face fiecare mai bn ai pune in plm mana sa faci ceva util daca te crezi asa destept

*edit* daca tot il pupi in cur pa Nemessis dupa fiecare post, pupa-ma si pe mine, sa fim pe aceeasi lungime de unda

Link to comment
Share on other sites

ma tu ori esti prost ori esti prost?? sau ai fost alaptat cu biberonu` cand erai mic ?

decat sa comentezi ce face fiecare mai bn ai pune in plm mana sa faci ceva util daca te crezi asa destept

*edit* daca tot il pupi in cur pa Nemessis dupa fiecare post, pupa-ma si pe mine, sa fim pe aceeasi lungime de unda

daca il pupam pe pula trebuia sa am un motiv,de exemplu ca tine sa ma milogesc de cqkiller

eu am zis ca daca te duce capul poti sa incerci mai multe decat niste hacked by....mortii masii

eu mai glumesc dar daca tu mi'o iei in serios..nu o mai lua asa in serios

IAMIO IN GURA :)

Link to comment
Share on other sites

is not working lokipaki

am incercat prima data combinat, adica schimbare status si schimbarea limbi, in versiunea lui Nemessis, nu a mers decat schimbare status, apoi m-am gandit ca nu merge sa le pun combinate si am facut separat partea cu language in versiunea ta, dar fara rezultat

Edited by wtf
Link to comment
Share on other sites

is not working lokipaki

mai incearca, intra aici http://www.hi5.com/friend/profile/displayProfile.do?userid=208744175 si apoi pe alt profil. Sau da refresh. Merge si pe IE si pe firefox. Verifica daca esti logat.

Faza ailalta cu limba pare ok in sursa, ciudat ca nu vrea.

Mai tarziu o sa le bag pe toate sa vad ce se intampla.

EDIT hahahahaha ce dreaq, in home NETWORK UPDATES a ramas in rusa desi restul e in engleza.... loaleee heeeelp cum pot sa schimb la loc ca nu mergeeee :lol::lol::lol:

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




×
×
  • Create New...