HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

XSS в muz-tv
  #1  
Старый 16.11.2004, 20:08
Black_Death
Новичок
Регистрация: 16.11.2004
Сообщений: 29
С нами: 11305375

Репутация: -2
По умолчанию XSS в muz-tv

Я попробовал сделать команду, чтобы в моей инфе была ссылка на сниффер античата (как в уроке), но там теперь запрещено вводить символы типа ' <> и т.д. Тогда я попробовал сделать тоже самое на prikol.com.ru (там такие символы вводить можно в инфу) но почему то не получилось!! Чё за фигня?? Тока не орите сразу "Ламер надо мозгами пошевелить", я начинающий, и не знаю таких команд, просто всё списывал...
 

  #2  
Старый 16.11.2004, 21:16
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
С нами: 11533526

Репутация: 13
По умолчанию

Да нет кричать на тя никто и не собирается... а дело втом что это не значит что прочитав пример в каком нить уроке... ты пойдёшь и взломаешь первый попавшийся чат. На сколько я помню в pricol.com.ua бага была в цвете... там через цвет много можно было получить... а вообще посмотрю!
 

  #3  
Старый 17.11.2004, 18:12
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
С нами: 11533526

Репутация: 13
По умолчанию

Вообщем чат твой Pricol.com.ua дырявый ужас:
1. В чате можно использовать любой размер шрифта:
сохраняешь нижний фрэйм ввода сообщений... редактируешь любой цвет типа '000000' на 0 SIZE%3D7 , объясняю почему %3D, потому что %3D это = но если там поставить равно то оно автоматически будит удалятса... так что будит катить %3D
2. Дыра произвольной вставки хтмл'a через ник... тоесть можно получить сэсси администраторов через ник... объясню попоже как!!!
3. Можно получить сээсии любого человека... проделав 1 шаг, но там проблема в цвете он не принимает больше 20 помоему символов... в нижнем фрэйме нужно поставить типа 2000 вот и всё юзай... а нащёт 1 первого чата неплохо бы адресс чтоб ты написал!
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.