ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   смайлик вместо ника (https://forum.antichat.xyz/showthread.php?t=19982)

Дикс 01.06.2006 19:47

Цитата:

www.chat.f-1.ru
%) ЛОЛ
это ж самый древний чат, 99 года =)))
в новых чатах есть такие приколы?

alextoun 01.06.2006 22:21

да видел,

vectorg 01.06.2006 22:43

Блин, тему старую с этим чатом кто-то удалил :mad:

Короче, уязвимость в поле "цвет". С помощью ie_xss_kit засовывается код, единственная запарка с пробелом, если он есть, то обрезается весь код на нём. Я нашёл выход, заменив пробел на [tab]. Всё прекрасно работает во всех браузерах...

Жаль ту тему удалили, там всё красиво мной описано было.

;)

ArmageddonPro 01.06.2006 23:39

Ой, друзья помогите!!! Почитал эту тему и заинтересовался как можно сделать, чтоб смайлик был в чате вместо ника =). При регистрации ввёл сочетание символов, отображающее один из смайликов и он действительно отобразился, но попутно всякую керунду написал. Мне бы так сделать,чтоб без лишних символов смайлик рисовался. Вы не подскажите как это сделать? Чат старый и точно врятли защищён чем-либо, я думаю Вам будет не трудно посмотреть, что нужно написать, чтоб получилось так как я хачу:
(>>)*[смайлик] : 1 - нормальное отображение
')" target="bottom">(>>) ')" target="bottom">*)[смайлик] : 1 - ненормальное отображение
(это у меня так отобразилось)
_http://proch.ttk.ru/

Дааа, чуть не забыл. Можно сделать так, чтоб вместо ника в графе "пользователи" либо ничего не отображалось, либо смайл, а то у меня там вместо него написано (((18))) - это индефикатор смайла(или как там его)? Не сильно запутал своим вопросом? мне просто интересно получится сделать такое или нет в данном чате, а то так как-то необычно можно будет входить =)

alextoun 01.06.2006 23:56

можно невидимый символ написать, читай тему невидимы символ чуть выше

.Slip 02.06.2006 00:09

К слову о цвете, расшарил я то, о чём говорил VectorG.
Начнём.
1) Скачайте набор IE XSS KIT:
http://antichat.ru/soft/IE_XSS_Kit.rar
И конечно же установите их себе на машину:)

2) Заходим в чат (под любым ником), и видим довольно простенькое меню. Фрейм для текста, кнопка "очищать" и выбор цвета.

3) Теперь около небольшого фрейма с выбором цвета щёлкаем правой кнопкой мыши, выбираем команду:
Цитата:

!XSS: Form_Select-one2Text
И наш фреймик преображается;) Теперь вы сами отправляете цвет, а не пользуетесь зашитыми.. Доступны любые цвета, так же популярные (black, white, red) и т.д. Пользуйтесь, теперь будете самыми цветными в чате

vectorg 02.06.2006 00:15

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
К слову о цвете, расшарил я то, о чём говорил VectorG.
Начнём.
1) Скачайте набор IE XSS KIT:
http://antichat.ru/soft/IE_XSS_Kit.rar
И конечно же установите их себе на машину:)

2) Заходим в чат (под любым ником), и видим довольно простенькое меню. Фрейм для текста, кнопка "очищать" и выбор цвета.

3) Теперь около небольшого фрейма с выбором цвета щёлкаем правой кнопкой мыши, выбираем команду:

И наш фреймик преображается;) Теперь вы сами отправляете цвет, а не пользуетесь зашитыми.. Доступны любые цвета, так же популярные (black, white, red) и т.д. Пользуйтесь, теперь будете самыми цветными в чате

лол!
там не только цвет можно :D вариантов много, главное фантазия..

.Slip 02.06.2006 00:18

Цитата:

лол!
там не только цвет можно вариантов много, главное фантазия..
Говорили про цвет, тестил на цвет и ниипёт

vectorg 02.06.2006 00:26

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
Говорили про цвет, тестил на цвет и ниипёт

мда
fffff"[tab]onmouseover="alert('lol')"


Время: 12:49