Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Чат в neverlands.ru (https://forum.antichat.xyz/showthread.php?t=38476)

Caxapok 20.04.2007 23:14

Чат в neverlands.ru
 
Есть такой онлайн проект neverlands.ru
как и во многох подобных проектах есть чат
Я вот случайно заметил что если написать в чате
вот такое сообшение
%<Cooaa> Привет! :000: эта строчка отправит сообщение привет юзеру Cooaa со смайликом
а если отправить вот такое сообщение
%<CMEPTb> %<Cooaa> Привет! :000:
то оно отправит сообщение двум юзерам
Я вот подум что будет если оправить вот такое сообщение
%<CMEPTb> %<:000:> Привет! :000:
тоесть я запихнул смайлик в ник и получилось вот такое

%IMG border=0 src=http://image.neverlands.ru/chat/smiles/smiles_000.gif style="cursor:hand" onclick="ins_smile('000')":: Привет! :000:
я также пробовал вставить картинку или ссылку в ник но ничего не пулучилось фильтр чата не пропускает
одинарные ковычки и знак меньше...
я пробовол писать немного подругому с помощь хтмл кодировки &#*** таким образом удалось обойти фильтр чата но эти символы не воспринимаються как спец символы.
Так же пытался вставить аллерт в чат но тоже ничего не получилось.
Вообщем задача я думаю ясна.
если есть мысли пишити мне в асю 147846446
А воот создал пользователя
ник: Cooaa
pass: uskak41kw

Isis 20.04.2007 23:41

Так если у тебя ниче не получилось, чего ты хочешь то?

Caxapok 20.04.2007 23:43

Помочь найти уязвимость =)

c411k 21.04.2007 03:26

Caxopok:*B0163ED6AD83D70F19683000C8A569D00A233769: caxopok@yahoo.com

не ты? :)

Caxapok 21.04.2007 07:32

..

ЛифчиС5СВ 21.04.2007 12:55

Не уважаю эту игру...

Micr0b 21.04.2007 13:21

Caxapok - Разве ты нашол.? Хм не*уй врать) http://forum.antichat.ru/thread27738.html

Caxapok 21.04.2007 14:49

даж писать ничего не буду


Время: 00:27