ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.11.2003, 00:00
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Как я могу узнать айпи в чате, если невозможно применение тегов?
 
Ответить с цитированием

  #2  
Старый 08.11.2003, 08:48
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Что значит невозможно применение тегов? форма теги может не пропускать (вообще какой же это чат теги пропускает? это очень редкое явление и тогда они жестко фильтруюцца). Есть обходные пути: взлом через цвет, разрушение структуры, т.п. - почитай статьи.
1) Если чат позволяет вставлять рисунки со своих ресурсов (т.е. без закачки, указываешь УРЛ картинки) - тогда проще. Идешь на свой ресурс и смотришь логи - там все расписано.
2) Если рисунки вставлять нельзя и вообще ниче нельзя - тогда придется пойти на хитрость: пишеш в общак (или приват) сообщение типа "посотрите какой рульный сайт я нарыл!"+ссылочка (на свой ресурс). даю 90% что большая половина чатлат кто не спит ломануцца туда - иди и читай логи (сотри пункт первый). Либо если хостинг шаровый - и доступа к логам вэбсервера нету - тогда лепишь на странице счетчик (например из www.hotlog.ru) - и там сотриш. На народе счетчик доступен но айпишников ты не увидишь (только общая инфа сколько когда, т.п.).
3) Некоторые чаты ломануть в лоб низзя. Но оказалось возможным на страничке анкеты заместо адруса своей странички вставить редирект типа "about:blank style=background-image:url(javascript:navigate('http://www.fuckbitch.ru&#39)" (вместо факбич свой адрес). И затем начинаешь рисовацца - рано или поздно ктонить заинтересуецца твоей персональной информуцией - тогда он попал
 
Ответить с цитированием

  #3  
Старый 08.11.2003, 08:56
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Ах да, чуть не забыл - редиректы желательно маскировать. А ссылку на свою страничку которую в общак кидаешь - страничка не должна вызывать у юзера подозрений: например зачитать тихо инфу и направить юзверя туда где действительно кульный сайт. В результате юзверь и админы ничего не подозревают до самого последнего момента - а тогда уже поздно
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ