ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.06.2002, 09:48
Аватар для subscribe1
subscribe1
Новичок
Регистрация: 03.06.2002
Сообщений: 11
Провел на форуме:
0

Репутация: 0
По умолчанию

Мужики меня несправедливо и очень сильно обидили выкинули из чата и к тому же через дыру в IE админ сбросил вирус - www.farit.ru Помогите.
Теперь подробнее. Сижу в привате никому не мешаю. Вдруг меня админ выкидывает, на экране появляется "Вы выкинуты из чата". И тут мой AVP как начал кричать про вирусы... Оказывается в это окошко какие только вирусы-скрипты они не подобоваляли. Что обидно - совершенно без всяких объяснений (и вел себя я очень порядочно). Потом узнал - там админы сами ведут себя ооочень непорядочно. Выкидывают всех подряд, сами матом орут и что вообще УЖАС вирусы всем кидают. Особенно обидно это тем, что туда приходят местные (уфимские) для знакомства а в Уфе больше такого популярного сайта больше нету. Да мне и девченки там много понарасказали, как троянов им все время админы кидают и пр. Одним словом БЕСПРЕДЕЛ и БЕЗОБРАЗИЕ. Помогите. Должна восторжестовать справедливость. Pls
 

  #2  
Старый 03.06.2002, 09:49
Аватар для subscribe1
subscribe1
Новичок
Регистрация: 03.06.2002
Сообщений: 11
Провел на форуме:
0

Репутация: 0
По умолчанию

Забыл сказать - мне нужен лишь совет КАК... хотя как можно подробнее
 

  #3  
Старый 03.06.2002, 11:55
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Дык что "КАК" ??
 

  #4  
Старый 03.06.2002, 12:43
Аватар для subscribe1
subscribe1
Новичок
Регистрация: 03.06.2002
Сообщений: 11
Провел на форуме:
0

Репутация: 0
По умолчанию

Подскажи опытным взглядом дыры...или же чат вообще "невзламываемый"?
 

  #5  
Старый 03.06.2002, 13:27
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (subscribe1 @ июня 03 2002,12:43)</td></tr><tr><td id="QUOTE">Подскажи опытным взглядом дыры...или же чат вообще &quot;невзламываемый&quot;?[/QUOTE]<span id='postcolor'>
Еще и как взламываемый...как минимум две дыры вижу ....
Одна - в URL картинки фона, другая - в URL домашней странички ... А мож и еще есть ...
 

  #6  
Старый 03.06.2002, 22:19
Аватар для subscribe1
subscribe1
Новичок
Регистрация: 03.06.2002
Сообщений: 11
Провел на форуме:
0

Репутация: 0
По умолчанию

Спасибо ... буду стараться разобраться в меру своего знания и образования. Если увидите еще дыры - был бы очень признателен. &nbsp;
 

  #7  
Старый 04.06.2002, 12:52
Аватар для subscribe1
subscribe1
Новичок
Регистрация: 03.06.2002
Сообщений: 11
Провел на форуме:
0

Репутация: 0
По умолчанию

Насчет первого замечания (картинка фона). Как же я могу ей воспользоваться если ОНА ВИДНА ЛИШЬ ДЛЯ ТОГО КТО ПОСЫЛАЕТ сообщение. Любой ее взлом - может испортить лишь ту частьб HTML кода который генерируется ТОЛЬКО для меня (т.е. картинка фона не для всех). В чем же здесь дыра, увжажаемый Algol?
Дима
 

  #8  
Старый 04.06.2002, 13:49
Аватар для Dj Skeleton™
Dj Skeleton™
Участник форума
Регистрация: 01.06.2002
Сообщений: 225
Провел на форуме:
154966

Репутация: 40
По умолчанию

Я считаю, что админ тебе вирусы не совал... Выкини АВП на помойку...
Я всю сознательную жизнь на Dr.Web-е, недавно решил попробовать АВП... Хыыы... на диске, абсолютно чистом, со взгляда Web-а, авп нашел свыше сотни вирусов... Потому, что он обнаружил кучу, на его взгляв вредных скриптов *.js ! Это были всякие миленькие открывалки окон(Здесь пример!) и т.п... Видимо админ попытался тебе сделать что-то подобное, вот твой авп и заверещал...
 

  #9  
Старый 04.06.2002, 14:14
Аватар для subscribe1
subscribe1
Новичок
Регистрация: 03.06.2002
Сообщений: 11
Провел на форуме:
0

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Dj Skeleton™ @ июня 04 2002,13:49)</td></tr><tr><td id="QUOTE">Я считаю, что админ тебе вирусы не совал... Выкини АВП на помойку...
Я всю сознательную жизнь на Dr.Web-е, недавно решил попробовать АВП... Хыыы... на диске, абсолютно чистом, со взгляда Web-а, авп нашел свыше сотни вирусов... Потому, что он обнаружил кучу, на его взгляв вредных скриптов *.js ! Это были всякие миленькие открывалки окон(Здесь пример!) и т.п... Видимо админ попытался тебе сделать что-то подобное, вот твой авп и заверещал... ;)[/QUOTE]<span id='postcolor'>
Поясняю - совал именно Админ. Это 100%. Потому и говорю что обидели очень сильно. Когда выкидывают из чата - появляется сообщение &quot;вы выкинуты из чата&quot;. И все. Но здесь в это сообщение были подцеплены скриптовирусы. И теперь когда пытаешься зайти на сайт под своим IP появляется это сообщение и в ту же секунду с машиной такое начинает твориться... Мой знакомый специально узнавал, админы в этом чате ПРОСТО прикалываются (известны много случаев когда они шпионили за девушками и пр.) Одим словом - мое лично мнение - все ЭТО ОЧЕНЬ НЕПОРЯДОЧНО и граничит со статьей 28 УК РФ. Потому и прошу помощи...
 

  #10  
Старый 04.06.2002, 15:06
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (subscribe1 @ июня 04 2002,12:52)</td></tr><tr><td id="QUOTE">Насчет первого замечания (картинка фона). Как же я могу ей воспользоваться если ОНА ВИДНА ЛИШЬ ДЛЯ ТОГО КТО ПОСЫЛАЕТ сообщение. Любой ее взлом - может испортить лишь ту частьб HTML кода который генерируется ТОЛЬКО для меня (т.е. картинка фона не для всех). В чем же здесь дыра, увжажаемый Algol?
Дима[/QUOTE]<span id='postcolor'>
Ааа.. сорри, не знал что бекграунд только у себя можно менять ....
Но зато точно работает дыра в URL странички, и кроме того чат взламывается через цвет. Например такой:
;background-image:url(VBScript:alert())
По непонятной причине скрипты на JavaScript не срабатывают, но зато VBScript катит на полную катушку...
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ