HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Чего бы сделать с чатом если проходят практически все символы кроме "<" и ">"
  #1  
Старый 23.04.2005, 02:44
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
С нами: 11088938

Репутация: 5
По умолчанию Чего бы сделать с чатом если проходят практически все символы кроме "<" и ">"

Можно ли как-нить или обойти защиту чата, или ещё как-то, в общем символы:
" ' \ `

проходят так как они есть, а вот < > меняются на &gt и &rt

Кто-нить знает какую бы заподлянку устроить?
 

  #2  
Старый 23.04.2005, 03:11
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

это зависит от структуры html кода, т е можно ли нарушить структуру этими символами
 

  #3  
Старый 23.04.2005, 03:58
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
С нами: 11088938

Репутация: 5
По умолчанию

Нет, вот именно, что внутрь тэга тоже никак не войдешь Вот я и подумал может как-либо все-таки можно извернуться, чтобы либо вообще без тэговых знаков обойтись, либо обойти их как-то...
 

  #4  
Старый 23.04.2005, 20:31
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Цитата:
Сообщение от bnf  
Нет, вот именно, что внутрь тэга тоже никак не войдешь
Как такое может быть ?
Если не фильтруются символы " и ' , то нарушить структуру всегда можно...
 

  #5  
Старый 24.04.2005, 00:10
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
С нами: 11088938

Репутация: 5
По умолчанию

а как нарушишь..?
Тут такая фигня что мессага прилетает сюда:

<font color="black"> сюда </font>

и получается, что хоть эти символы и проходят внутри тэга <font> ничего не сделаешь.... и как назло дырки в цвете нет там только буквы проходят длинной менее 14 символов... вот такая фигня получается...
вот я и подумал, а нельзя ли все-таки как-то протиснуть знаки <, >...
(это cgi скрипт, по видимому написан на Перле)
 

  #6  
Старый 27.04.2005, 04:47
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
С нами: 11088938

Репутация: 5
По умолчанию

в общем нужна ваша помощь. Похожая ситуация только теперь такой расклад.
Я могу влезть сюда:

<img src="http://pic.jpg" xxx >
<a href="http://site.ru/" xxx > xxx </a>

Вместо "xxx" можно: " ' \ / `
но нелья символы тэгов: <>
подскажите чего бы такого сделать интересного??
я в принципе только xxx на вот такое подменил:
style="font-size:200px"
ну да ниче.... весело... а ещё повеселее кто-нить может??
 

  #7  
Старый 27.04.2005, 09:28
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
С нами: 11248166

Репутация: 107
По умолчанию

style="font-size:0px 8)))
 

  #8  
Старый 27.04.2005, 15:31
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
С нами: 11088938

Репутация: 5
По умолчанию

Цитата:
Сообщение от FoX's  
style="font-size:0px 8)))
ну это измениться только для одного тэга, но тоже весьма интересно!
а ещё чего-нибудь??
 

  #9  
Старый 27.04.2005, 16:24
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

style=background:url(javascript:for(;;)alert())
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.