PDA

Просмотр полной версии : Чаты Августа


Хозяин
29.05.2006, 15:28
Народ, давайте в этой тебе постить уязвимости найденные в данном типе чатов (слишком мало информации по ним)

Только без всякого флуда! Нашел уязвимость - отписался.
Вопросов в этой теме тоже не надо. Пусть будет как сборник уязвимостей.

Внедрение сниффера (толку от этого мало, но все что пока сам нашел ... )
Для того, чтобы внедрить сниффер, нам нужны теги (кто общался с этими чатами, знает, что "html - теги, как привелегия выдаются по достижению определенного колличества часов проведенных в чате, ну или СИ, просите у админа ))

Дальше все просто )

Когда вы уже будете иметь данную привелегию, вы соответственно сможете вставлять картинку во фрейм чата вот так:

<img src=http://ссылка_на_ваш_рисунок>
Элементарно, вместо ссылки на рисуном, вставляем адес сниффера:

<img src=http://antichat.org/s/[ваш логин].gif>

Как я уже и сказал, толку от этого мало, сниффак ловит только сессию (с ней ничего сделать нельзя к сожалению) и айпи.

Единственная хоть и маленькая "полезность" - это то, что вы можете вставить код и отправить его в личку человеку, IP которого вы хотите узнать, без всякого его участия. (в логах будет ваш айпи и жертвы)

По тегам буду смотреть дальше, может что и нарою ... но уж очень хорошо там они фильтруются ...

Tem
29.05.2006, 20:58
Была очень опширная тема насчёт августа, просто надо кректно искать, тама описсаны баги в этих чатах, зачем ешё одна тема ?

Антошка2003
31.05.2006, 16:16
найденные уязвимости сюда выкладывать нету смысла, ибо они в скором времени закрываються.

syntacsis
31.05.2006, 16:20
найденные уязвимости сюда выкладывать нету смысле, ибо они в скором времени закрываються.
Абсолютно точно. Причем закрываются не в скором времени, а мгновенно. Так что лучше не выкладывать тут с трудом найденную багу, чтобы ее не лишиться. Итак чат Августа довольно неплохо защищен от киддисов.

Хозяин
31.05.2006, 19:45
Tem, это не тема, здесь рассуждать никому не предлагается, это "сборник"!

Только без всякого флуда! Нашел уязвимость - отписался.
Вопросов в этой теме тоже не надо. Пусть будет как сборник уязвимостей.

ннда ...

syntacsis, без твоего поттверждения здесь никак бы не обошлись?
Абсолютно точно
Смысл каков в твоем посте?!

P.S. Смысл раздела "Уязвимости чата" в чем?!
это так ... риторика ...

Антошка2003
31.05.2006, 23:10
p.s. Смысл раздела "Уязвимости чата" в чем?!
уже августа обсудили на все 95%. смысл говорить о нём далее? гонять одни и теже уязвимости из одной темы в другую?

Nova
31.05.2006, 23:19
Я тоже думаю прошлая тема про чаты августа была очень обшираня в скором времени я сделаю выборку из того раздела и прикреплю её а эту тему закрываю !