Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  54 5762
Hei.

Jeg har oppdaget et XSS hull i nettby som lar meg laste opp javascript, men jeg lurer på hva jeg skal lage...
Det jeg har planlakt er og få logget ut brukerene med og laste inn en annen cookie, for og så at de logger seg på en side med keylogger.
Er jo 18 og redd for at jeg får bot eller noe.

BTW, det er folk som sier at de har blitt straffet med bot...
Du sier du får lastet opp javascript...mener du da at du har funnet et "persistent xss" hull?
Browser Helper Object er jo en fin vei å gå...

;-)
Sitat av cr4zycat Vis innlegg
Hei.

Jeg har oppdaget et XSS hull i nettby som lar meg laste opp javascript, men jeg lurer på hva jeg skal lage...
Det jeg har planlakt er og få logget ut brukerene med og laste inn en annen cookie, for og så at de logger seg på en side med keylogger.
Er jo 18 og redd for at jeg får bot eller noe.

BTW, det er folk som sier at de har blitt straffet med bot...
Vis hele sitatet...
Du kan få en MYE strengere straff enn bot. Oppfordrer deg å ta kontakt med nettby i stedet for å bruke kunnskapene dine på å ødelegge for andre.
Du kan i verste fall bli tiltalt under "Hacker-paragrafen" og den har strafferamme på opp til 6 månder.
Som RipZ sier, ta heller kontakt med de som driver Nettby - så har du gjort dagens gode gjerning. Du har jo allerede eksponert både deg og dine hensikter her, så du kommer deg ikke langt med fantestreker. De tar nok ikke lett på at du utnytter hull i systemet deres.
Sist endret av Krakaren; 12. januar 2009 kl. 19:38.
Hvis du er heldig får du kanskje nettby max også!
Prøv dette:

<SCRIPT LANGUAGE="JavaScript">
<!--

function Hello ()
{
alert("Hello World!")
}

//-->
</SCRIPT>
Vis hele sitatet...
Så kontakter du Nettby og sier ifra.

Bare fordi du går fordi en ulåst dør, så betyr det ikke at du skal gå inn og gjøre hærverk.
Sist endret av Stormen; 12. januar 2009 kl. 19:43.
Når var det plutselig moralens klamme hånd la seg over FF?
Jepp, det er helt klart straffbart det han snakker om. Og ja, det er absolutt noe han kan bli dømt for...

...men så kan man jo også benytte tråden til å diskutere hva man faktisk kan få til med XSS også. Og spesielt et persistent xss, hvis det er det vi snakker om.
Du kommer ikke til å bli den første som har gjort noe sånt, MySpace ble utsatt for noe lignende, men det var ikke straffbart.

http://www.betanews.com/article/Cros...ace/1129232391
Sitat av Carrier Return Vis innlegg
Når var det plutselig moralens klamme hånd la seg over FF?
Jepp, det er helt klart straffbart det han snakker om. Og ja, det er absolutt noe han kan bli dømt for...

...men så kan man jo også benytte tråden til å diskutere hva man faktisk kan få til med XSS også. Og spesielt et persistent xss, hvis det er det vi snakker om.
Vis hele sitatet...
Jeg moraliserer, av flere grunner:

1) Jeg kjenner de som driver Nettby.no (hensynet til den fornærmede parten)
2) Jeg driver Biip.no selv (allmenhensyn)
3) Gutten er tydeligvis ikke akkurat en "hacker on steroids", og risikerer derfor en streng straff for "guttestrekene" sine (hensynet til personen selv)

Med andre ord: Det kan ikke komme noe som helst positivt ut av denne tråden. Diskusjon rundt exploits kan man evnt. ta i en dedikert tråd?
La han hacke da, slik at nettby kan skjerpe sine sikkerhetsprotokoller.
Sist endret av jokke2; 12. januar 2009 kl. 20:02.
Sitat av Stormen Vis innlegg
Jeg moraliserer, av flere grunner:

1) Jeg kjenner de som driver Nettby.no (hensynet til den fornærmede parten)
2) Jeg driver Biip.no selv (allmenhensyn)
3) Gutten er tydeligvis ikke akkurat en "hacker on steroids", og risikerer derfor en streng straff for "guttestrekene" sine (hensynet til personen selv)

Med andre ord: Det kan ikke komme noe som helst positivt ut av denne tråden. Diskusjon rundt exploits kan man evnt. ta i en dedikert tråd?
Vis hele sitatet...
Kan det komme noe som helst positivt ut av en dedikert tråd, hvis du tenker på de tingene du nevner?
Jo - neste gang kanskje vedkommende ikke sier noe eller ikke spør når han finner en sårbarhet på biip.no eller nettby.no, slik at man kan få snappet det opp. For svaret står jo der allerede. Da kan jo noen bare lese om triksene og utføre det...

Så hvis 1) og 2) stemmer, så burde vi kanskje unngå å snakke om potensialet i XSS totalt. Det kan jo slå tilbake på deg eller noen du kjenner...

Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av jokke2 Vis innlegg
La han hacke da, slik at nettby kan skjerpe sine sikkerhetsprotokoller.
Vis hele sitatet...
Eg ville gitt dei to uker på å fikse problema sine. Om dei ikkje har fått ut fingen etter to uker ville eg konkludert med at dei faktisk ikkje hadde tenkt å fikse det, og publisert detaljane en høvelig plass, gjerne med kopi til nettby-folka.

Gi dei en sjans. Griper dei ikkje den er det IMHO totalt fair å dra ned buksa på dei. Husk at responsible disclosure bare funker om trusselen om full disclosure er alvorlig meint, og blir tatt alvorlig!
Sitat av jokke2 Vis innlegg
La han hacke da, slik at nettby kan skjerpe sine sikkerhetsprotokoller.
Vis hele sitatet...
Jada, jeg nekter ham ikke å hacke jeg - jeg bare gir ham et veldig godt råd; som jeg baserer på hensynet til hans egen fremtid.

For min egen del, så kan han hacke Nettby til han blir gul og blå - det kommer uansett bare til å slå negativt tilbake på ham selv.

Dessuten bruker du feil logikk; "La ham hacke, slik at Nettby kan skjerpe sine sikkerhetsprotokoller" er ikke et logisk utsagn - fordi den andre delen av setningen kan like gjerne forekomme, uten at han hacker Nettby. Han kan nemlig, som Ripz allerede så elegant har foreslått, rett og slett tipse de om sikkerhetshullet - så slipper han politianmeldelse og erstatningskrav. Smart, hva?
Sitat av slashdot Vis innlegg
Eg ville gitt dei to uker på å fikse problema sine. Om dei ikkje har fått ut fingen etter to uker ville eg konkludert med at dei faktisk ikkje hadde tenkt å fikse det, og publisert detaljane en høvelig plass, gjerne med kopi til nettby-folka.

Gi dei en sjans. Griper dei ikkje den er det IMHO totalt fair å dra ned buksa på dei. Husk at responsible disclosure bare funker om trusselen om full disclosure er alvorlig meint, og blir tatt alvorlig!
Vis hele sitatet...
Bingo
Sitat av Carrier Return Vis innlegg
Kan det komme noe som helst positivt ut av en dedikert tråd, hvis du tenker på de tingene du nevner?
Jo - neste gang kanskje vedkommende ikke sier noe eller ikke spør når han finner en sårbarhet på biip.no eller nettby.no, slik at man kan få snappet det opp. For svaret står jo der allerede. Da kan jo noen bare lese om triksene og utføre det...
Vis hele sitatet...
Det er forskjell på å diskutere våpen generelt, og ulike måter man kan gjennomføre et attentat mot Jens Stoltenberg på.
Sitat av Stormen Vis innlegg
Det er forskjell på å diskutere våpen generelt, og ulike måter man kan gjennomføre et attentat mot Jens Stoltenberg på.
Vis hele sitatet...
Du tenker stort om portalen din skjønner jeg...
Thanks for nailing my straw man...
Sist endret av Carrier Return; 12. januar 2009 kl. 20:09.
Vi gir Nettby 2 uker, blir ikke sikkerhetshullet fikset, så slakter slashdot de =)
Som det ble nevnt her, anbefaler jeg cr4zycat om å tipse problemet, slik at de kan dekke den.
Sitat av Carrier Return Vis innlegg
Du tenker stort om portalen din skjønner jeg...
Thanks for nailing my straw man...
Vis hele sitatet...
Neida, gjør ikke det; jeg bare ser forskjellen på å diskutere noe spesifikt og diskutere noe generelt. Og jeg har såpass mye praktisk erfaring med problemstillingen rundt exploits at jeg gir råd til en ung gutt

Forøvrig er jeg helt enig i at man kan tipse Nettby, vente 2 uker - og så publisere sikkerhetshullet. Man har jo hensynet til brukernes personvern å tenke på også.
Sist endret av Stormen; 12. januar 2009 kl. 20:26.
Nettby har vel slitt en del med exploits før .
Husker selv jeg satt og laget actionscript som endret siden , lagde en fake login og snappet brukerens passord når de prøvde å logge inn igjen .

Støtter slashdot , gi dem 2 uker før du eier dem , bruk de 2 ukene til å lage et hardcore system som endrer profilene til de du har passord på og deretter spammer brukerne med "nudepiczofme.exe", om du skjønner tankegangen .

Kan nesten garantere at de ikke har fått fingern ut av stumpen på 2 uker, så du er rimelig safe om du vil gjøre noe kødd.

Pekefinger :
Stormen oppsummerte denne greit, gidder(trenger) ikke legge til noe .
Sitat av Stormen Vis innlegg
Neida, gjør ikke det; jeg bare ser forskjellen på å diskutere noe spesifikt og diskutere noe generelt. Og jeg har såpass mye praktisk erfaring med problemstillingen rundt exploits at jeg gir råd til en ung gutt

Forøvrig er jeg helt enig i at man kan tipse Nettby, vente 2 uker - og så publisere sikkerhetshullet. Man har jo hensynet til brukernes personvern å tenke på også.
Vis hele sitatet...
Av nysgjerrighet.
Hvis folk har denne hensikten...altså å informere et nettsted, og gi de <tidsperiode> før en evt. publisering. Ønsker du da testing og gjennomgang av f.eks. dine sider velkommen? Så lenge du blir informert.
Eller er det først og fremst hvis folk kommer over ting tilfeldig?
Sist endret av Carrier Return; 12. januar 2009 kl. 20:41.
Sitat av Carrier Return Vis innlegg
Av nysgjerrighet.
Hvis folk har denne hensikten...altså å informere et nettsted, og gi de <tidsperiode> før en evt. publisering. Ønsker du da testing og gjennomgang av f.eks. dine sider velkommen? Så lenge du blir informert.
Eller er det først og fremst hvis folk kommer over ting tilfeldig?
Vis hele sitatet...
Forstår ikke helt spørsmålet? Hva mener du?
Hvorfor kan du ikke bare sette deg på en internettkafe eller et lignende sted hvor man ikke kan spores og gjør det?
Bare lag en ny bruker osv.

Man kan vel ikke bli sporet da?
Sitat av Stormen Vis innlegg
Forstår ikke helt spørsmålet? Hva mener du?
Vis hele sitatet...
Ville du syntes det var greit at folk lette etter svakheter og sårbarheter på biip.no, så lenge de informert deg om sine funn først?
Sitat av Carrier Return Vis innlegg
Ville du syntes det var greit at folk lette etter svakheter og sårbarheter på biip.no, så lenge de informert deg om sine funn først?
Vis hele sitatet...
Du beskriver jo et flott scenario. Så lenge man blir informert og får mulighet til å rette feil er jo dette gratis testing. Win-øh-win
Sist endret av Benson; 12. januar 2009 kl. 20:52.
Sitat av Carrier Return Vis innlegg
Ville du syntes det var greit at folk lette etter svakheter og sårbarheter på biip.no, så lenge de informert deg om sine funn først?
Vis hele sitatet...
Ja, hvis f.eks du da - som jeg regner med du sikter til - leter etter feil på Biip.no og finner de, for så å tipse oss om det, så syntes jeg det er helt greit. Da gjør du jo en gratis konsulentjobb for Biip.no.
Sitat av cr4zycat Vis innlegg
Takk for mange svar, jeg tror jeg vill ta rådet med og si fra.

Men jeg gjør ingenting galt om jeg sier hvor hullet ligger, så er det ønsket skal jeg vise vei.
Vis hele sitatet...
Poenget med å si i fra, er at nettby skal få mulighet til å tette hullet før det blir offentlig kjent.
Så litt av poenget blir borte hvis du deler det her...
Queen of Blades
Jonta's Avatar
DonorCrew
En hel del whitehatcrackere benytter denne metoden (lest i bok av Kevin Mitnick; The art of intrusion):

1: Finne sikkerhetshull
2: Dokumentere (hvordan funnet, hva det kan brukes til)
3: Gi beskjed
4: Vente til sikkerhetshull tettet (om de bruker for lang tid er det bare å gå til #5)
5: Gå til media med det (mange misliker dette)

Evt. t.o.m. foreslå hvordan tette.
Veit om hullet, kan være stor fare alt etter hva du bruker det til. ^^ Phishing redirekt feks (en av de lettere tingene)
cr4zycat's Avatar
Trådstarter
26 0
Sitat av Jonta Vis innlegg
En hel del whitehatcrackere benytter denne metoden (lest i bok av Kevin Mitnick; The art of intrusion):

1: Finne sikkerhetshull
2: Dokumentere (hvordan funnet, hva det kan brukes til)
3: Gi beskjed
4: Vente til sikkerhetshull tettet (om de bruker for lang tid er det bare å gå til #5)
5: Gå til media med det (mange misliker dette)

Evt. t.o.m. foreslå hvordan tette.
Vis hele sitatet...
Haha ja det skal jeg prøve.

Sitat av qeinar Vis innlegg
Veit om hullet, kan være stor fare alt etter hva du bruker det til. ^^ Phishing redirekt feks (en av de lettere tingene)
Vis hele sitatet...
He,he tror vi må legge ned planene om og skaffe passord.
Har ikke tid til fengsel og ikke penger til bot
Sist endret av cr4zycat; 12. januar 2009 kl. 21:28. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Nettby har jo hatt noen litt merkelige prioriteter når det kommer til sikkerhet. XSS-hull har de vært flinke til å tette, og de jeg har rapportert et par selv har blitt fikset nesten umiddelbart. Er ikke så lett å tette alt når de må gå for en allow-all-deny-x,y,z-strategi på profilene til personer [men dette kan så klart ha blitt forandret siden sist jeg var innom] og tillater inkludering av blant annet flash. Da jeg la fram hvordan en JS-orm enkelt kunne spre seg rundt var de også veldig raske med å fikse dette (dog jeg mistenker at de hadde systemet med keys klart allerede), men de feilet i å la funksjonen for å gi bort Nettby MAX til andre være en enkel link. Var så simpelt at en kunne putte en stor link på profilsiden sin og så fikk du MAX hver gang noen trykket på den - mens de betalte. Alt dette ble refundert og ordnet opp i, men jeg synes feilen ble stående alt for lenge, og denne førte til økonomiske følger for brukere!

Uten å være for moraliserende så ville jeg ikke valgt å gå for phising/scamming/etc. hvis du ikke sitter på nok kunnskaper om dette (noe det tyder på siden du lager tråden). Gå heller for 'greyhat' og lag noe Javacript-tull som er irriterende, men ikke farlig. Lærer mye av hvordan du forklér koden din når du skal unngå filtere, og er minst like moro. Eksempler er å videresende til Rickroll, minimere/resize-ting, bevege alle bildene på siden rundt i åttetall, eller alertspam (irriterende, men lett å stoppe i f.eks. Opera).
cr4zycat's Avatar
Trådstarter
26 0
Sitat av Dyret Vis innlegg
Nettby har jo hatt noen litt merkelige prioriteter når det kommer til sikkerhet. XSS-hull har de vært flinke til å tette, og de jeg har rapportert et par selv har blitt fikset nesten umiddelbart. Er ikke så lett å tette alt når de må gå for en allow-all-deny-x,y,z-strategi på profilene til personer [men dette kan så klart ha blitt forandret siden sist jeg var innom] og tillater inkludering av blant annet flash. Da jeg la fram hvordan en JS-orm enkelt kunne spre seg rundt var de også veldig raske med å fikse dette (dog jeg mistenker at de hadde systemet med keys klart allerede), men de feilet i å la funksjonen for å gi bort Nettby MAX til andre være en enkel link. Var så simpelt at en kunne putte en stor link på profilsiden sin og så fikk du MAX hver gang noen trykket på den - mens de betalte. Alt dette ble refundert og ordnet opp i, men jeg synes feilen ble stående alt for lenge, og denne førte til økonomiske følger for brukere!

Uten å være for moraliserende så ville jeg ikke valgt å gå for phising/scamming/etc. hvis du ikke sitter på nok kunnskaper om dette (noe det tyder på siden du lager tråden). Gå heller for 'greyhat' og lag noe Javacript-tull som er irriterende, men ikke farlig. Lærer mye av hvordan du forklér koden din når du skal unngå filtere, og er minst like moro. Eksempler er å videresende til Rickroll, minimere/resize-ting, bevege alle bildene på siden rundt i åttetall, eller alertspam (irriterende, men lett å stoppe i f.eks. Opera).
Vis hele sitatet...
Ja jeg er ingen über "hacker", men heller ikke helt på gjordet.
Ja hadde laget en liten sak som lingnet litt på 1227.com til "privat" bruk.


BTW, her er svaret jeg fikk fra fredrik.

Fikset. Takk takk!

litt lame-_-

Lol oppdaget enda en mulighet for XSS i dag...

Nå blir alle som sjekker loggen ført til 1227.com om dem ha javascript aktivert.
Sist endret av cr4zycat; 13. januar 2009 kl. 18:53. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Jeg ble ikke redirecta til 1227.com nå, testa før idag også
cr4zycat's Avatar
Trådstarter
26 0
Alle som er venn med meg da seff.

jeg har sakt i fra til fredrik, problemet blir fikset i morgen.

XSS hullet ligger i tittelen på arrangementer og fucker opp loggen.
Sitat av Alfonzor Vis innlegg
Hvorfor kan du ikke bare sette deg på en internettkafe eller et lignende sted hvor man ikke kan spores og gjør det?
Bare lag en ny bruker osv.

Man kan vel ikke bli sporet da?
Vis hele sitatet...
Man må registrere med nummer som man får tilsendt passord.
Så hjelper ikke om hvor du sitter, de finner deg på tlf nummeret allikevel.
Sitat av Smoky Mo Vis innlegg
Man må registrere med nummer som man får tilsendt passord.
Så hjelper ikke om hvor du sitter, de finner deg på tlf nummeret allikevel.
Vis hele sitatet...
Var en måte å unngå dette på før, husker bare ikke hvordan

Noen som vet?
Sist endret av danielsk; 13. januar 2009 kl. 20:00.
sindre@puse.cat:~$
Synderen's Avatar
Har alltid lurt på om følgene scenario faktisk er lov, eller om det er utpressing?

Scenario:
Du går innpå ett eller annet web community og finner et sikkerhets hull.

Du gir beskjed til de som driver siden og lover å vise de sikkerhets hullet for en pris, VIP medlemskap, evig Nettby Max, penger eller lignende.

Dere gjør "handelen" via en tredje part.
cr4zycat's Avatar
Trådstarter
26 0
Sitat av Smoky Mo Vis innlegg
Man må registrere med nummer som man får tilsendt passord.
Så hjelper ikke om hvor du sitter, de finner deg på tlf nummeret allikevel.
Vis hele sitatet...
Ja jeg tengte på det
Så jeg tengte på en artikkel på et forum jeg leste, en nettside som du kunne bruke som din egen sms sender og mottaker.
Men fant ikke artikkelen tilbake nå

Sitat av Synderen Vis innlegg
Har alltid lurt på om følgene scenario faktisk er lov, eller om det er utpressing?

Scenario:
Du går innpå ett eller annet web community og finner et sikkerhets hull.

Du gir beskjed til de som driver siden og lover å vise de sikkerhets hullet for en pris, VIP medlemskap, evig Nettby Max, penger eller lignende.

Dere gjør "handelen" via en tredje part.
Vis hele sitatet...
Jeg ville si det er business
Sist endret av cr4zycat; 13. januar 2009 kl. 20:02. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av Synderen Vis innlegg
Har alltid lurt på om følgene scenario faktisk er lov, eller om det er utpressing?

Scenario:
Du går innpå ett eller annet web community og finner et sikkerhets hull.

Du gir beskjed til de som driver siden og lover å vise de sikkerhets hullet for en pris, VIP medlemskap, evig Nettby Max, penger eller lignende.

Dere gjør "handelen" via en tredje part.
Vis hele sitatet...
Det er ikke utpressing med mindre du truer med å utnytte sikkerhetshullet dersom de ikke betaler. Da har de valget til å enten finne det selv, eller å betale deg for å avsløre det
cr4zycat's Avatar
Trådstarter
26 0
Ja om du legger inn en trussel er det utpressing.
Sitat av cr4zycat Vis innlegg
Ja jeg tengte på det
Så jeg tengte på en artikkel på et forum jeg leste, en nettside som du kunne bruke som din egen sms sender og mottaker.
Men fant ikke artikkelen tilbake nå
p
Vis hele sitatet...
www.sendgratissms.com
cr4zycat's Avatar
Trådstarter
26 0
Sitat av Alfonzor Vis innlegg
Vis hele sitatet...
Det va ikke den siden som var på det forumet, men dette er sikkert noe av det samme

Funker sikkert ikke om en nettby profil alerede er tilknyttet det numeret da:S
Eller har siden flere forskjellige nummer?

Fant enda et XSS hull i dag...
Har funnet 3 hull på 4dager nå, dette lover ikke bra...

Oh fant enda et hull det fjerde XSS hullet ^^,
Nettby har flere hull enn kjæresten min dette lover ikke bra...
Sist endret av cr4zycat; 14. januar 2009 kl. 13:34. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Feilen har blitt rettet opp. Noen som missbrukte feilen i dag tidlig.
cr4zycat's Avatar
Trådstarter
26 0
Ja jeg vet det.

Men jeg vet om 3 XSS feil som nettby ikke enda vet om.
Sitat av cr4zycat Vis innlegg
Ja jeg vet det.

Men jeg vet om 3 XSS feil som nettby ikke enda vet om.
Vis hele sitatet...
Ta kontakt med de som drifter nettby, og forklar hvor XSS-hullene ligger.
cr4zycat: jepp. det var ikke bare ett.
Siden du er såpass "flink/oppmerksom/heldig.. whatever", så kan du kontakte nettby i si i fra, i stedet for å briefe med alt du kan, og evt. ødelegge for flere uskyldige nettbybrukerer.
- Takk for fornuftige ord Stormen.
cr4zycat's Avatar
Trådstarter
26 0
Sitat av [GC/Betater] Vis innlegg
Siden du er såpass "flink/oppmerksom/heldig.. whatever", så kan du kontakte nettby i si i fra, i stedet for å briefe med alt du kan, og evt. ødelegge for flere uskyldige nettbybrukerer.
- Takk for fornuftige ord Stormen.
Vis hele sitatet...
Jeg har kontaktet nettby, men ikke de 3 siste hullene tror nettby sjekker systemet siden noen av de 3 hullene ble fikset på egenhånd i dag.
Jeg har ikke ødelakt for noen, utenom loggen en natt da.
Det har vært missbruk av XSS i natt men det var ikke meg og ikke oppfordret av meg.

Og ja det har blitt litt briefing... Beklager :P
Sist endret av cr4zycat; 14. januar 2009 kl. 18:59. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av cr4zycat Vis innlegg
Jeg har kontaktet nettby, men ikke de 3 siste hullene tror nettby sjekker systemet siden noen av de 3 hullene ble fikset på egenhånd i dag.
Jeg har ikke ødelakt for noen, utenom loggen en natt da.
Det har vært missbruk av XSS i natt men det var ikke meg og ikke oppfordret av meg.

Og ja det har blitt litt briefing... Beklager :P
Vis hele sitatet...
ehm, loggen? er det derfor jeg plutselig har sinnsvakt mange hendelser i loggen (egentlig ikke, men mange gamle blir tatt med i tellinga...)?
cr4zycat's Avatar
Trådstarter
26 0
Sitat av VivaLatrina Vis innlegg
ehm, loggen? er det derfor jeg plutselig har sinnsvakt mange hendelser i loggen (egentlig ikke, men mange gamle blir tatt med i tellinga...)?
Vis hele sitatet...
Dem som er venn med meg på nettby fikk en automatisk overgang til 1227.com når dem skulle se i loggen.

Til alle dere som spør om hvordan jeg gjør det og om jeg kan poste et xss script til dere NEI!
Sist endret av cr4zycat; 14. januar 2009 kl. 19:26. Grunn: Automatisk sammenslåing med etterfølgende innlegg.