ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какой уровень защищенности у chat.chat.ru?
  #1  
Старый 14.03.2006, 17:31
Unicorn78
Новичок
Регистрация: 14.01.2006
Сообщений: 6
Провел на форуме:
37306

Репутация: 0
Question Какой уровень защищенности у chat.chat.ru?

Хелло! Интересно, а каков уровень защиты у наизащищенного чата chat.chat.ru? С фильтраций символов там все в порядке (ник, цвет, размер) , однако лично наблюдал например фитчу кика админом чатланина с установлением временного бана и немедленным возрождением второго с ТЕМ же ником раз 40-к. Ссылки также строго на фильтре (или плохо рыл). У кого-нить еще есть какие мысли по данному поводу. Юзверь rar1010 pass rar1010. (Брутфорс не предлагать. )
 
Ответить с цитированием

  #2  
Старый 14.03.2006, 23:32
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от Unicorn78  
Хелло! Интересно, а каков уровень защиты у наизащищенного чата
Ты сам та понял для начала что написал уровень защиты у незащищённого чата это обсурд.....

Цитата:
Сообщение от Unicorn78  
chat.chat.ru? С фильтраций символов там все в порядке (ник, цвет, размер) , однако лично наблюдал например фитчу кика админом чатланина с установлением временного бана и немедленным возрождением второго с ТЕМ же ником раз 40-к. Ссылки также строго на фильтре (или плохо рыл). У кого-нить еще есть какие мысли по данному поводу. Юзверь rar1010 pass rar1010. (Брутфорс не предлагать.
А вообще про обход бана в этом чате я гдето уже видил статейку так что юзай www.google.com я думаю найдёш ведь кто ищет тот всегда находит
 
Ответить с цитированием

  #3  
Старый 15.03.2006, 00:00
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
Ты сам та понял для начала что написал уровень защиты у незащищённого чата это обсурд.....
Он написал, что чат наизащищенный...типа МЕГАСУПЕРЧАТ
 
Ответить с цитированием

  #4  
Старый 15.03.2006, 11:10
Unicorn78
Новичок
Регистрация: 14.01.2006
Сообщений: 6
Провел на форуме:
37306

Репутация: 0
По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
Он написал, что чат наизащищенный...типа МЕГАСУПЕРЧАТ
"МЕГАСУПЕРЧАТ" - НЕКРАСИВО ЗВУЧИТ. лучше - чат с высокой защитой. Кому интересно Конкретно пробовалось:

1) Вход без ввода "ник", "пароль" по ID путем сохр. стр на винт - прокатывает.
2) В имени пропускает только _, латин, цифры, причем "проругавшись" отображает фильтруемые символы как /// (эксперименты со вставкой / в ник - глухо).
3) В настройках Цвет передается "color=#000000", size="4" (с обрамл кавычками), фильтрует все, что пробовалось из "стандартного" набора.
4) Вставка тегов в сообщение (ну тут все ясно), ссылки в сообщ - - тоже соотв. болт.
5) Есть возможнсть указания URL странички своей (где, возможно, в GIF-ке спрятан снуфер), но во первых, ссылка не прямая, а через скрипт на серваке котор. пережевывается, открывается новое окно _blank, а затем редирект в еще одном окне (в 3-м уже) на мой url тоже с фильтрацией - куки ссотв пустые.

***
skipped by me

***

Цитата:
Сообщение от Nova  
Ты сам та понял для начала что написал уровень защиты у незащищённого чата это обсурд.....
Вам бы только хаять.. А предложения, предложения.

Цитата:
Сообщение от Nova  

А вообще про обход бана в этом чате я гдето уже видил статейку так что юзай www.google.com я думаю найдёш ведь кто ищет тот всегда находит
Кстати Вариант, а то все yandex, да Rambler.

Последний раз редактировалось Unicorn78; 17.03.2006 в 16:23..
 
Ответить с цитированием

  #5  
Старый 15.03.2006, 20:39
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Ну раз ты все знаешь и все сделал уже-нафик было тему мутить?
 
Ответить с цитированием

  #6  
Старый 16.03.2006, 00:43
Unicorn78
Новичок
Регистрация: 14.01.2006
Сообщений: 6
Провел на форуме:
37306

Репутация: 0
По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
Ну раз ты все знаешь и все сделал уже-нафик было тему мутить?
Я знаю не много, но где я сказал, что у меня ВСЕ получилось и я сделал именно все? Интересует конкр уязвимость XSS....

А ны ссылку нажать еще нуно уломать юзера. , нужно стремиться к автоматизации процесса...

Последний раз редактировалось Unicorn78; 17.03.2006 в 16:29..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN E-Mail 32 08.04.2006 04:20
Что такое Ip-адрес? F_taker Защита ОС: вирусы, антивирусы, файрволы. 4 20.02.2006 19:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ