PDA

Просмотр полной версии : Не пойму в чем дело...


HoBu4ok
07.10.2003, 23:29
В общем в чате проходит "< >" Если пишешь типа : <font onclick=alert()>Text</font> Все работает, а если напишешь : <font onclick=alert('Привет друзья!'http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif>Text</font> не фига не работает...может подскажите, как сделать так, чтобы работало...
Заранее спасибо.

Algol
08.10.2003, 12:04
Скорее всего дело в кавычках, попробуй
так <font onclick=alert("Привет друзья!")>Text</font> а еще лучше так: <font onclick=alert(this.innerText)>Привет друзья!</font>

HoBu4ok
08.10.2003, 13:54
Спасибо. font onclick=alert(this.innerText)>Привет друзья!</font> помогло, а ещё одно, в чате есть кнопка 100 последних сообщений, если её нажать то будет видно что я написал, и другие посетители чата могут пропалить и делать тоже самое, как можно скрыть мои месаги?

HoBu4ok
08.10.2003, 16:32
И если кто знает, почему все-таки не проходят " ' ` без них вроде ничего существенного и не сделать, а если можно то может посоветуете.....
Заранее спасибо...

next
10.10.2003, 16:57
ещё возможно,что дело в пробеле ("Привет друзья!")
попробуй так ("Привет_друзья!")
и ещё,вместо <font onclick=alert()>Text</font> пиши <font onselectstart=alert()>Text</font>,это намного действенней,хотя лучше всего onmouseover,но это редко где проходит
в чатах,где разрешены теги B или I работает также вот такая форма <b onselectstart=JScript:bgColor=Math.round(Math.rand om()*15728641+1048575).toString(16)>текст</b>,это будет менять фон в чате на произвольный у каждого, кто каким-либо образом выделит твоё сообщение, причём скрипт можешь писать любой
а скрыть можешь просто,у Алгола про это есть,почитай
удачи!

Algol
10.10.2003, 23:24
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (next @ октября 10 2003,16:57)</td></tr><tr><td id="QUOTE">ещё возможно,что дело в пробеле (&quot;Привет друзья!&quot;)
попробуй так (&quot;Привет_друзья!&quot;)[/QUOTE]<span id='postcolor'>
А, точно, вот так работает:
&lt;font onclick='alert(&quot;Привет друзья!&quot;)'&gt;Text&lt;/font&gt;
или так
&lt;font onclick=`alert(&quot;Привет друзья!&quot;)`&gt;Text&lt;/font&gt;

HoBu4ok
17.10.2003, 12:08
2 Algol
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">А, точно, вот так работает:
&lt;font onclick='alert(&quot;Привет друзья!&quot;)'&gt;Text&lt;/font&gt;
или так
&lt;font onclick=`alert(&quot;Привет друзья!&quot;)`&gt;Text&lt;/font&gt;[/QUOTE]<span id='postcolor'>
Именно так не работает, ни первый, ни второй.
2 Next
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE"> &lt;b onselectstart=JScript:bgColor=Math.round(Math.rand om()*15728641+1048575).toString(16)&gt;текст&lt;/b&gt;[/QUOTE]<span id='postcolor'>
А это забавно http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif...Спасибо...

2 All
Если не сложно. может поясните начинающиму, почему всетаки не проходят &quot;&quot;, и можно ли без них вставить сниффер?
Заранее спасибо

Algol
17.10.2003, 19:50
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (HoBu4ok @ октября 17 2003,12:08)</td></tr><tr><td id="QUOTE">2 Algol
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">А, точно, вот так работает:
&lt;font onclick='alert(&quot;Привет друзья!&quot;)'&gt;Text&lt;/font&gt;
или так
&lt;font onclick=`alert(&quot;Привет друзья!&quot;)`&gt;Text&lt;/font&gt;[/QUOTE]<span id='postcolor'>
Именно так не работает, ни первый, ни второй.[/QUOTE]<span id='postcolor'>
Я имею ввиду, что это корректные обработчики HTML (т.е. они работают если их вставить в HTML стр).
Они могут не работать, если чат отфильтровывает какие-то символы.

30.10.2003, 22:32
:cool:
Слушайте как в БК креды взломать http://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif?http://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif
Скажите кому не лень !!!!!!!!Плиззз!!!!!!!!! :;):

HoBu4ok
03.11.2003, 01:45
Вот ещё кое-что...
Чат &nbsp;распознаёт пользователя, по IP адресу. Как сделать так, чтобы можно было выдать себя за определённого пользователя чтобы читать его приваты.К сожелению в статье на сайте, об этом умалчивается, Сказано только &quot;Этот метод имеет недостатки&quot;. Может всё-таки кто-нибудь скажет что надо делать?
2 Algol
Слушай ты случаем не из Питера?

Algol
04.11.2003, 21:28
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (HoBu4ok @ ноября 03 2003,00:45)</td></tr><tr><td id="QUOTE">2 Algol
Слушай ты случаем не из Питера?[/QUOTE]<span id='postcolor'>
Нет

Algol
04.11.2003, 21:30
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (HoBu4ok @ ноября 03 2003,00:45)</td></tr><tr><td id="QUOTE">Сказано только &quot;Этот метод имеет недостатки&quot;.[/QUOTE]<span id='postcolor'>
Если ты имеешь ввиду мою статью, то там это сказано в том смысле, что чату трудно различать юзеров, поскольку на одном IP могут сидеть несколько человек.
С точки же зрения взлома, такая система вполне надежна ))

04.11.2003, 23:50
Слушай, а не скажешь где можно почитать, или в кратце напиши, чё хоть делать надо?...
Успехов и спасибо.

HoBu4ok
04.11.2003, 23:52
Забыл войти по ником, выше написанное это моё творение.

05.11.2003, 12:36
не могу войти в чат о любви на флирт.Сист. админ. поставил ограничение. Что сделать? Как взломать?

Algol
05.11.2003, 23:17
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ ноября 05 2003,11:36)</td></tr><tr><td id="QUOTE">не могу войти в чат о любви на флирт.Сист. админ. поставил ограничение. Что сделать? Как взломать?[/QUOTE]<span id='postcolor'>
1)Почистить куки (cookies)
2)Зайти через анонимный прокси-сервер.

Если не поможет, то поменять еще и ник.

HoBu4ok
11.11.2003, 22:09
Зы...Это мессагу можно чикнуть...

HoBu4ok
11.11.2003, 22:10
Ну так что ни кто не в курсе как перехватывать приваты через IP ? А где хоть почитать то можно елки палки...Если не хотите на форуме писать стучите в 3882559
Заранее спасибо....

Algol
12.11.2003, 13:00
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (HoBu4ok @ ноября 11 2003,21:10)</td></tr><tr><td id="QUOTE">Ну так что ни кто не в курсе как перехватывать приваты через IP ?[/QUOTE]<span id='postcolor'>
Да кто тебе сказал что это возможно ??
Неужели не понятно, что если система идентифицирует юзеров по IP, то она и будет слать приваты на этот самый IP.
А поддлелать IP в HTTP практически невозможно.

HoBu4ok
12.11.2003, 19:10
А может существует скрипт который может тебе посылать страничку юзверя? Ил что-то типа того?

Algol
12.11.2003, 23:02
Скрипт написать не проблема, проблема - вставить его в страничку юзера ))
Это можно сделать если взломать чат.

HoBu4ok
13.11.2003, 19:35
Ну чато то поломан, вот только Скрипта я не знаю http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif...

04.01.2004, 17:41
http://forum.antichat.ru/iB_html/non-cgi/emoticons/tounge.gif &nbsp;:cool: &nbsp;http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif &nbsp;:;): &nbsp;:;): &nbsp;:;):

КиберСущность
05.01.2004, 02:07
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (HoBu4ok @ ноября 03 2003,00:45)</td></tr><tr><td id="QUOTE">Вот ещё кое-что...
Чат распознаёт пользователя, по IP адресу. Как сделать так, чтобы можно было выдать себя за определённого пользователя чтобы читать его приваты.К сожелению в статье на сайте, об этом умалчивается, Сказано только &quot;Этот метод имеет недостатки&quot;. Может всё-таки кто-нибудь скажет что надо делать?
2 Algol
Слушай ты случаем не из Питера?[/QUOTE]<span id='postcolor'>
Я думаю одного ай пи мало =)) Cookie наверняка примешаны =)

КиберСущность
05.01.2004, 02:16
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ ноября 05 2003,22:17)</td></tr><tr><td id="QUOTE">1)Почистить куки (cookies)
2)Зайти через анонимный прокси-сервер.

Если не поможет, то поменять еще и ник.[/QUOTE]<span id='postcolor'>
=)) стандарт , больше банить непочему =))

КиберСущность
05.01.2004, 02:18
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (HoBu4ok @ ноября 13 2003,18:35)</td></tr><tr><td id="QUOTE">Ну чато то поломан, вот только Скрипта я не знаю http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif...[/QUOTE]<span id='postcolor'>
Поломан ? Тобой ? Не смеши ... &nbsp;http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif

Rabid Rabbit
07.01.2004, 06:03
Ему помогли=)