HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.12.2005, 04:01
Dyb
Banned
Регистрация: 29.11.2005
Сообщений: 11
С нами: 10761446

Репутация: -1
По умолчанию

Вообще-то если фрейм, то урл должна быть одинаковой...

Короче не знаю, я лично об этом знал и пользовался ещё со своими дружбанами. Ничего нового имхо..просто фреймом, забиваем контекст реальной странички своим контекстом, а урл на верху, останется урл реальной странички.


Если ошибаюсь, что об этой теме идёт речь, то ногами сильно не пинать )


Хотя никак понять не могу причём тут Микрасофт?!
 
Ответить с цитированием

  #12  
Старый 01.12.2005, 04:09
Dyb
Banned
Регистрация: 29.11.2005
Сообщений: 11
С нами: 10761446

Репутация: -1
По умолчанию

И прошу прощениья за третий пост подряд, но что тут нового я до сих пор не понимаю...если фреймом загрузить полностью всю страницу, то урл не изменится, и хоть ты где угодно ходи, урл останится тойже.

Новость как будто античат и в прям "дефейснул" Микрасофт....
 
Ответить с цитированием

  #13  
Старый 01.12.2005, 11:02
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

очень интересно =)))
http://www.protivhackerov.narod.ru/skazka/toolbar.html
http://www.protivhackerov.narod.ru/skazka/z
молодец я долго смеялси
 
Ответить с цитированием

  #14  
Старый 01.12.2005, 12:39
-SX-
Познающий
Регистрация: 04.10.2004
Сообщений: 86
С нами: 11367746

Репутация: 11
По умолчанию

Ну тут с самого начала все ясно...
Забавно выходит
censored!, я только не могу понять одно, при чем тут Алгол ?
 
Ответить с цитированием

  #15  
Старый 01.12.2005, 13:14
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
С нами: 11325926

Репутация: 648


По умолчанию

Цитата:
мда, ты ведать английскаго не понимаешь
Э-э-э... А как бы тогда была бы сказка написана?

Цитата:
забиваем контекст реальной странички своим контекстом
Ты путаешь слои с фрэймами. Мы ниче ничем не "забиваем". Мы в чужой, не принадлежащий нам фрейм, грузим свою страницу. А это не есть гуд.

Цитата:
если фреймом загрузить полностью всю страницу, то урл не изменится, и хоть ты где угодно ходи, урл останится тойже
Ну? Фрэймы так и работают. Но одно когда у тебя - на твоей странице, и другое - когда ты можешь на другом.

Просто прикинь по баге. Можно поменять фрейм чужого сайта. Отсюда думаешь - какие сайты могут быть построены на фреймах? Те, кому надо постоянно что-то выводить. Сюда подпадают некоторые чаты, биржевские сайты (с котировками), новостные сайты, сайты где ты музон качаешь (топ).

Ну и теперь давай фантазировать. Допустим ты имеешь хорошо посещаемый ресурс (ну допустим что ты его не оффициально "имеешь"). И помещаешь там главную новость: "Бакс подорожал в два раза! Смотрите котировки на бирже (даешь свою заряженную ссылку на биржу). Все быстрее скупать баксы пока в обменники не поступила инфа и они не одумались!"... Ну это как фантазии...

А так - если чат, то кто тебе мешает отписать какому-нить пользователю письмо "Помогу со взломом чата ***.ru Подробности тут -> твоя_страница.ru"
На ней пишешь:
Привет! Щас я расскажу как ломать чат ***.ru
Заходь на него: твоя_заряженная_ссылка_кот рая_в_фрейм_авторизации_за рузит_твою_страницу.ru
Там вводи Свой Логин и Пароль, и через 10 секунд нажми клавишу ESC. Должна прекратиться загрузка страницы и на белом фоне будет ссылка. Зайди по этой ссылке - и ты сможешь любому пользователю сменить имя, e-mail и т.д.
Вообщем - прикалываться над любым пользователем!
Если не сработает - значит админы уже пропатчили чат "

Т.е. используя связку баг+СИ можешь попробовать таскать пасы с чатов. Как вариант.

А еще более внимательный и знающий английский - будет заюзывать багу, которая пашет не тока на сайтах с фрэймами, а вообще на любых (оставляя при первом заходе урл чужого сайта):
http://www.protivhackerov.narod.ru/skazka/test.html
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 01.12.2005 в 13:46..
 
Ответить с цитированием

  #16  
Старый 01.12.2005, 13:16
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
С нами: 11325926

Репутация: 648


По умолчанию

Цитата:
очень интересно =)))
Кто не кушает кашу - этого бы не увидел. А кто кушает и молодец - тому Бог подает. =)

Цитата:
censored!, я только не могу понять одно, при чем тут Алгол ?
Ну это ведь сказка. А все они начинаются одинаково - в некотором царстве, в некотором государстве жил-был...
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.