Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

27.06.2005, 21:32
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
Faq | новичкам сюда ->
Уязвимости чатов +---------------------------------------------------------------------+
| ......FAQ - Frequently Asked Questions - Часто Задаваемые Вопросы ......|
+---------------------------------------------------------------------+
Последний раз редактировалось censored!; 08.01.2008 в 19:06..
|
|
|

27.06.2005, 21:32
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
+---------------------------------------------------------------------+
Раздел "Уязвимости чатов", отвечает только за Уязвимости чатов.
Сообщения не по теме будут удалятся или перемещаться в другие разделы.
--------------------------
Прежде чем задавать вопрос, воспользуйтесь формой поиска по Форуму:
http://forum.antichat.ru/search.php
возможно до Вас уже задавали вопрос, и на него был получен исчерпывающий ответ.
Что такое "поиск" смотреть тут:
http://video.antichat.net/videos/nerezus/search.rar
--------------------------
Заголовок сообщения пишите по-возможности понятнее.
Всякие "Срочно помогите!" и "Algol-y" не совсем удачные и не расскрывают
общей сути вопроса. Писать понятнее - в ваших же интересах.
--------------------------
Просьбы вида:
"Я - инвалид, ветеран войны 1812 года, беженец, студент-универсал, жертва аборта..." и
"Админы там все сплошь пятилетние дауны-олигофрены, зверствуют неподетски..."
никак не повлияют на нахождение уязвимостей.
--------------------------
В своих просьбах оставляйте Логин/Пароль для входа в чат (зарегистрируйте какой-нить липовый для теста). Так будет проще и быстрее.
+---------------------------------------------------------------------+
Последний раз редактировалось censored!; 01.11.2005 в 17:47..
|
|
|

27.06.2005, 21:32
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
+---------------------------------------------------------------------+
A: Срочно помогите взломать чат httр://www.site_attack.ru/chat/index.php
Q: Ну, во-первых, никто ничего вам взламывать не будет!
Возможна только проверка на уязвимости, которые (если будут найдены)
будут Вам сообщены. Дальше уж Вы как-нибудь сами.
Во-вторых, "срочно" никто ничего Вам тоже делать не будет.
Всему свое время. Если в теме Вам никто не отвечает, значит может быть
два варианта:
а.Еще никто не смотрел и не искал уязвимостей.
б.Уязвимости пока еще не нашли.
Отсюда вывод: не надо писать одно сообщение под другим. Просто ждите.
+---------------------------------------------------------------------+
|
|
|

27.06.2005, 21:32
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
+---------------------------------------------------------------------+
В некоторых случаях в качестве ответа на Ваш вопрос будет "нечто" такое:
пассивная XSS -> httр://www.site_attack.ru/chat/index.php?id=17"><script>alert(/xss/)</script>
это означает:
XSS - Cross Site Scripting - Межсайтовое Выполнение Сценариев - это тип уязвимостей, позволяющий выполнять произвольный код (например Javascript) в браузере жертвы. В основном используют для получения cookies и/или идентификатора сессии (если есть).
Активная XSS - возможность встроить произвольный код непосредственно в сам чат.
Пассивная XSS - требует от вас создания липовой страницы "на стороне". После чего вам потребуется заманить туда жертву.
Про cookies тут: http://antichat.ru/txt/old/cookie.shtml
С помощью XSS полученые значения обычно передают на снифер: http://antichat.ru/sniff/
С помощью подделки cookies в чат можно войти под чужим ником. Можно использовать:
1. браузер Opera ("Сервис" - "Управление cookies")
2. Cookie Editor
3. InetCrack
+---------------------------------------------------------------------+
Последний раз редактировалось DRON-ANARCHY; 14.10.2006 в 12:49..
|
|
|

27.06.2005, 21:32
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
Последний раз редактировалось censored!; 13.07.2005 в 20:12..
|
|
|

22.05.2006, 13:01
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
+---------------------------------------------------------------------+
Чаты Августа, Бородина не имеют серьёзных уязвимостей которые можно использовать. Не флудьте однообразными темами. Темы с вопросами о уязвимостях по этим чатам будут закрываться сразу.
+---------------------------------------------------------------------+
Последний раз редактировалось [sL1p]; 13.11.2006 в 23:45..
|
|
|
|
 |
TEST QR: []
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|