Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Замена символов в чате! (https://forum.antichat.xyz/showthread.php?t=8247)

D1ma 23.07.2005 01:53

Замена символов в чате!
 
На одном из чатов запнулся на том что там не разрешалось т.е. в тэгах непропускался знак /
Это означает что если я пишу:
\x3cimg src="http\x3a//antichat.ru/cgi-bin/s.jpg" name="imaga"\x3e
то тэг попадает на обозрение(ПОЛНОСТЬЮ) в таком виде: ...x3cimg src="http...x3a......antichat.ru...cgi-bin...s.jpg" name="imaga"...x3e
Как можно заменить / ????

KEZ 23.07.2005 03:16

см. видео zFailure "XSS в чате на muz-tv"
там тебе покажут как использовать реплейс символов в строке в ХТМЛ

К.е.Н 23.07.2005 12:47

А какой двиг чата.То что ты написал это phpmychat 0.14 .5 . Ну че то вроде этого.Это старый двиг .Вот попробуй для нового < =\\74\
> = \\76\\
</ =\\74/
: = \\72
Понятно?

D1ma 23.07.2005 14:14

Вот этот пропатченный чат! http://www.elbrusoid.org/chat

К.е.Н 23.07.2005 14:34

Там этот баг закрыт.И правильно но еще много уязвимостей осталось

D1ma 23.07.2005 17:50

Кто-нить выложите тэг на открытие окошек в чате.

TANZWUT 28.07.2005 11:48

Цитата:

Сообщение от D1ma
Кто-нить выложите тэг на открытие окошек в чате.

Смотри про чаты августа... тама тег мною выложен.....

GreenBear 28.07.2005 12:02

функция window.open na JS
на HTML <a href=page.htm target=_blank <!-- если надо в новом окне -->>link</a>

D1ma 01.08.2005 01:21

ВСЕМ ОГРОМНОЕ СПАСИБО!!!!

К.е.Н 01.08.2005 15:11

\\74\script language="javascript"\\76\\ var nameData = "007"; if (nameData == prompt ("*****" ))alert("************!"); else for(1;1;100) open(1);\\74\/script\\76\\
Вот уже переделаный

D1ma 02.08.2005 00:05

К.е.Н
А если без \\74\ как нить через \x3cscript можно?

Майор 02.08.2005 01:45

Цитата:

Сообщение от D1ma
Вот этот пропатченный чат! http://www.elbrusoid.org/chat

там sql-inj в поле ник... правда неизвестно как её юзать, фильт там на некоторые символы =)

D1ma 02.08.2005 22:20

Цитата:

фильт там на некоторые символы =)
Вот в том-то и дело!

К.е.Н 05.08.2005 14:29

А если без \\74\ как нить через \x3cscript можно?
А зачем тебе?
Там точно фильтры стоят.

D1ma 10.08.2005 02:07

Цитата:

А если без \\74\ как нить через \x3cscript можно?
А зачем тебе?
Там точно фильтры стоят.
Можно как-нить без \\74\ -просто на него почти везде уже фильтры!

К.е.Н 10.08.2005 11:59

Да надо искать на какие символы фильтры не стаят это очень большая работа


Время: 05:50