Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Evilchat (https://forum.antichat.xyz/showthread.php?t=22251)

Fripe 04.08.2006 14:49

Evilchat
 
имееццо чат на данном движке.
писан на CGI
суть защиты в том что жостко фильтруюццо скобки <> независимо что между ними
админка походу жостко фильтруеццо по ипу
какиенибуть конкретные мылси по поводу есть?
доступ в папку Cgi-bin просто так закрыт

.Slip 04.08.2006 14:59

Ссылку давай. Но я ничего проверять не буду) Если жёстко фильтруются <>, то это можно легко обойти с помощью перекодировки в Url value.. Если конечно хочешь забить скрипт с ксс в адресную строку..

.Slip 04.08.2006 15:13

Вот здесь: http://ha.ckers.org/xss.html
Много способов обхода <>.. В самом низу есть перекодировщик, туда можешь вбивать скрипты и переделывать их в разные кодировки..

Fripe 04.08.2006 15:53

Цитата:

Сообщение от \'[sL1p
\']Вот здесь: http://ha.ckers.org/xss.html
Много способов обхода <>.. В самом низу есть перекодировщик, туда можешь вбивать скрипты и переделывать их в разные кодировки..

пасибо те я даж не подумал об этой фиче...фильтр пропускает даж простое перекодирование оказываеццо :)
всё тему моно закрывать sL1p у респект и уважуха :)

.Slip 04.08.2006 15:54

Клозед


Время: 02:27