When they discover the center of the universe, a lot of people will be disappointed to discover they are not it. Cuando descubren el centro del universo, un montón de gente se decepciona al descubrir que no son la misma.
Nuticulus found an sql injection flaw in the bug-report system, which allowed him to inject arbitrary sql code. Nuticulus encontró una falla de inyección SQL en el informe de errores del sistema, lo que le permitió inyectar código SQL arbitrario.
Darkcoder found a flaw in realistic 12 that allowed him to read any file through the guest.pl script. Darkcoder encontrado un error en realista 12 que le permitió leer cualquier archivo a través de la guest.pl script.The bug was that user-input was checked before the uri escape was done, allowing him to specify any character he wanted. El error fue que el usuario de entrada se verificó antes de escapar de la URI se hizo, lo que le permite especificar cualquier carácter que quería.
ace and xenoix revealed some XSS holes and found a way to steal cookies and even plain text passwords of not logged in firefox users as y xenoix XSS reveló algunos agujeros y encontrar una manera de robar las cookies e incluso las contraseñas en texto plano no registra los usuarios en firefox
ace and xenoix revealed some XSS holes and found a way to steal cookies and even plain text passwords of not logged in firefox users as y xenoix XSS reveló algunos agujeros y encontrar una manera de robar las cookies e incluso las contraseñas en texto plano no registra los usuarios en firefox
ace and xenoix found a bug in the real3 mission. as y xenoix encontrado un error en el real3 misión.They were able to inject whatever javascript code they liked Ellos fueron capaces de inyectar código JavaScript independientemente de que les gustaba
ace and xenoix found a bug in the real3 mission. as y xenoix encontrado un error en el real3 misión.They were able to inject whatever javascript code they liked Ellos fueron capaces de inyectar código JavaScript independientemente de que les gustaba
ace and xenoix found a CSRF vulnerbility in the site that allowed them to edit user profiles, post news as administrators and submit articles and bug reports as members as y xenoix encuentra vulnerbility un CSRF en el sitio que les permite editar los perfiles de usuario, puesto que los administradores de noticias y artículos y presentar informes de error como miembros
xenoix and ace found a flaw in the HTS Art project that allowed them to manipulate the upload form. xenoix y as encontrado una falla en el HTS Art proyecto que les permitió manipular el formulario para subir.From this they were able to upload malicious files onto the server De ello fueron capaces de subir archivos maliciosos en el servidor
xenoix and ace found a flaw in the HTS Art project that allowed them to manipulate the upload form. xenoix y as encontrado una falla en el HTS Art proyecto que les permitió manipular el formulario para subir.From this they were able to upload malicious files onto the server De ello fueron capaces de subir archivos maliciosos en el servidor
agentsteal found a vulnerability in HTS's password hashing algorithm. agentsteal encontrado una vulnerabilidad en el HTS la contraseña de algoritmo hash.He was able to find users that had the same password and find regular users that had admin passwords. Fue capaz de encontrar los usuarios que tenían la misma contraseña y encontrar los usuarios que han contraseñas de administrador.
xenoix and ace were able to abuse the avatar script which allowed them to upload malicious files onto the servers such as xss embedded images. xenoix as y fueron capaces de abusar de la secuencia de comandos de avatar que les permite subir archivos maliciosos en los servidores, como XSS imágenes.
xenoix and ace were able to abuse the avatar script which allowed them to upload malicious files onto the servers such as xss embedded images. xenoix as y fueron capaces de abusar de la secuencia de comandos de avatar que les permite subir archivos maliciosos en los servidores, como XSS imágenes.
Leoj found an XSS attack in the logic missions. Leoj encontrado un ataque XSS en la lógica de las misiones.Leoj was able to inject any HTML/JS he wanted. Leoj fue capaz de inyectar cualquier HTML / JS que quería.
Kane found a CSRF vulnerability that allowed him to modify user profiles at his whim. Kane CSRF encontrado una vulnerabilidad que le permitió modificar los perfiles de usuario a su antojo.
StenoPlasma found a SQL injection in the search feature of the rankings page which potentially allowed him to read arbitrary data from the database. StenoPlasma encontrado una inyección de SQL en la función de búsqueda de las clasificaciones de la página que potencialmente le permitió leer datos arbitrarios de la base de datos.
Nines9 and evinyatar found an XSS/CSRF vulnerability in realistic 11 that allowed them to edit user profiles, send PMs, submit articles and bug reports as members. Nines9 y evinyatar encontrado un XSS / CSRF realista de la vulnerabilidad en el 11 que les permitió editar los perfiles de usuario, enviar pms, artículos y presentar informes de error como miembros.
Nines9 and evinyatar found an XSS/CSRF vulnerability in realistic 11 that allowed them to edit user profiles, send PMs, submit articles and bug reports as members. Nines9 y evinyatar encontrado un XSS / CSRF realista de la vulnerabilidad en el 11 que les permitió editar los perfiles de usuario, enviar pms, artículos y presentar informes de error como miembros.
StenoPlasma found a vulnerability in the source viewing script which allowed him to view any file on the server. StenoPlasma encontrado una vulnerabilidad en la fuente de visualización de secuencias de comandos que le permitió ver cualquier archivo en el servidor.He also found the same flaw in another script shortly after. También encontró el mismo defecto en otro guión poco después.
Found a way to abuse old unused code to login as any user with just his passhash and userid. Se han encontrado una forma de abuso de edad sin utilizar código de acceso para que cualquier usuario con sólo su passhash y userid.Proof of concept gave him to get full administrator access on the site. Prueba de concepto le dio para conseguir el pleno acceso de administrador en el sitio.
Nines9 and evinyatar found an SQL injection in Realistic 8, which allowed them to inject arbitrary SQL code. Nines9 y evinyatar encontrado una inyección de SQL en realistas 8, que les permite inyectar código SQL arbitrario.
evinyatar and Nines9 found an SQL injection in Realistic 8, which allowed them to inject arbitrary SQL code. evinyatar y Nines9 encontrado una inyección de SQL en realistas 8, que les permite inyectar código SQL arbitrario.
Nines9 and StenoPlasma found a CSRF vulnerability in the Forum BBCode that allowed them to make themselves site administrators, log out users, flag comments, accept and delete IRC linked Nicknames, etc. Nines9 y StenoPlasma encontrado una vulnerabilidad CSRF en el Foro BBCode que les permitió darse a los administradores del sitio, los usuarios de la sesión, la bandera comentarios, aceptar y eliminar apodos vinculados IRC, etc
Nines9 and StenoPlasma found a CSRF vulnerability in the Forum BBCode that allowed them to make themselves site administrators, log out users, flag comments, accept and delete IRC linked Nicknames, etc. Nines9 y StenoPlasma encontrado una vulnerabilidad CSRF en el Foro BBCode que les permitió darse a los administradores del sitio, los usuarios de la sesión, la bandera comentarios, aceptar y eliminar apodos vinculados IRC, etc
Nines9 managed to add himself to the Hall of Fame by using CSRF and a little Trickery for dev access! Nines9 logrado añadir a sí mismo para el Salón de la Fama mediante CSRF y un poco de engaño para el acceso dev!
Nines9 found an SQL injection vulnerability in the add notices page to bypass the XSS filters and add an XSS Injected notice to the HTS main page. Nines9 encontrado una vulnerabilidad de inyección SQL en la página de añadir anuncios a la circunvalación de XSS filtros y añadir un aviso XSS Inyectado HTS a la página principal.
Nines9 found 5 SQL injections in the Articles section of the site. Nines9 encontraron 5 inyecciones SQL en la sección de artículos del sitio.<i>Nines9 - please join as a dev</i> <i> Nines9 - por favor únase como un dev </ i>
For finding a CSRF vuln in the profile editing system which allows for a password recovery attack. Para encontrar un CSRF vuln perfil en el sistema de edición que permite la recuperación de la contraseña de un ataque.
TheMindRapist found an XSS vuln on the "useful stuff" page by injecting a script into the image and link fields. TheMindRapist encontrado un XSS vuln sobre la "cosa útil" de la página principal mediante la inyección de un script en la imagen y el vínculo campos.
30 Points 30 puntos
Pages:Páginas:
This site is the collective work of the HackThisSite staff. Este sitio es el trabajo colectivo de la HackThisSite personal.Please don't reproduce in part or whole without permission. Por favor, no reproducir en parte o su totalidad sin permiso. Page Generated: Thu, 20 Nov 2008 08:02:52 -0500 Exec: 37 Página de creación: Thu, 20 Nov 2008 08:02:52 -0500 Ejec: 37 Page loaded in 0.09795 seconds!Page cargado en 0,09795 segundos!