ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

V-talking / просьба
  #1  
Старый 26.06.2007, 14:15
Raison D'etre
Новичок
Регистрация: 25.06.2007
Сообщений: 2
Провел на форуме:
1241

Репутация: 0
По умолчанию V-talking / просьба

Вот в сетке перешли на новый чат - V-talking - несерверный и емеет форум, естессно дырявый =) короче есть возможность подставления произвольного скрипта в тело форума через сообщение вот тока что-то на ум не приходит какой бы забабашить скрипт туда чтоб он что-нить потырил ... может быть куки все или еще что ... был бы очень признателен за скриптик)
 
Ответить с цитированием

  #2  
Старый 26.06.2007, 14:24
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

сниффер
http://old.antichat.ru/sniff/
 
Ответить с цитированием

  #3  
Старый 26.06.2007, 15:06
Raison D'etre
Новичок
Регистрация: 25.06.2007
Сообщений: 2
Провел на форуме:
1241

Репутация: 0
По умолчанию

да знаю про сниффер просто а яваскриптом плоховато) сам скриптик бы не помешал вот тока куки отошлются чатовые если обычные ХСС брать а мне нужно какие нить полезные )
 
Ответить с цитированием

  #4  
Старый 01.07.2007, 17:47
Kpuzuc
Новичок
Регистрация: 21.06.2007
Сообщений: 3
Провел на форуме:
35297

Репутация: 0
По умолчанию

там ест ьеще одна дырка.
уязвимость находица в инфе. там показывается инфа о компе и т.д. сведения о процессоре берутся из реестра. это очень хорошо) находим этот ключ. для ленивых вот он:
[HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\Cen tralProcessor\0]
"ProcessorNameString"="Intel(R) Pentium(R) 4 (4 CPU) Kra6 Edition "
"~MHz"=dword:00000fa1

1 - название проца
2 - частота

незабываем сделать бэкап. и изменяем ех на свои надписи. можно с поможью этого вставлять html теги, ява скрипты) вот ява скрипт переадресации на другую страницу, думаю он тебе пригодится:

<SCRIPT LANGUAGE="javascript">window.location.href = "http://xxx.ru"</SCRIPT>

можно сделать чтоб инфу не посмотрели, потделать инфу. а если например так написать:
<SCRIPT LANGUAGE="javascript">window.location.href = "~a192.168.100.110"</SCRIPT>

то все кто смотрят твою инфу автоматом ставят тебе +
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Просьба завалить мыло Болталка 3 15.08.2008 15:25
Просьба программистам! био-робот Болталка 9 13.08.2005 05:43
Глюки браузера Opera Dmitro Болталка 6 18.12.2004 15:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ