ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.08.2006, 20:58
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Яваскрипт , не серверный язык програмирования.
 
Ответить с цитированием

  #12  
Старый 05.08.2006, 21:29
Fripe
Новичок
Регистрация: 22.06.2006
Сообщений: 9
Провел на форуме:
23134

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tem  
Яваскрипт , не серверный язык програмирования.
я так и думал.....жаль перл и пхп не покатят

лан тоды меняю вопрос-Как редакнуть файл на серве к которому я имею доступ (т е могу его скачать) под условием того что я могу выполнить практически любой яваскрипт на сервере
 
Ответить с цитированием

  #13  
Старый 05.08.2006, 22:01
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Непонел у тебя есть пароль от фтп ? или что тама у тебя поп подробнее.
 
Ответить с цитированием

  #14  
Старый 05.08.2006, 22:34
Fripe
Новичок
Регистрация: 22.06.2006
Сообщений: 9
Провел на форуме:
23134

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tem  
Непонел у тебя есть пароль от фтп ? или что тама у тебя поп подробнее.
на хттп ... есть чат в котором есть документ xxx.txt
я этот документ магу легко скачать.хотя поидее он должен быть закрыт от простых смертных..админы как то его правят...хз как.... фтп ресурса на этом хосте вроде как нет...есть возможность что там есть пхп документ админки который это дело правит но я в этом не уверен....чат cgi ....я могу выполнить в нем практически любой яваскрипт....
 
Ответить с цитированием

  #15  
Старый 05.08.2006, 22:56
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Так если ты в чате можеш выполнять джава код , то это называется Xss, читай про это, на форуме есть многа тем про эту уязвимость.
 
Ответить с цитированием

  #16  
Старый 06.08.2006, 11:34
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Точно. Засовываешь туды Xss, тянешь куки админа или модера и меняешь в чате че захочешь.
 
Ответить с цитированием

  #17  
Старый 06.08.2006, 11:43
Fripe
Новичок
Регистрация: 22.06.2006
Сообщений: 9
Провел на форуме:
23134

Репутация: 0
По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
Точно. Засовываешь туды Xss, тянешь куки админа или модера и меняешь в чате че захочешь.
если бы так всё просто...
у нас там нет как таковых не куков ни ид юзеров
када ты заходишь в чат к твоему ипу присваеваеццо ник.
тоесть вася пупкин-192,168,8,8
если попытацо отправить сообщения от его имени сервер увидит что ип не 8,8 и возвратит отказ

админы походу тоже фильтруюццо по ипу или нику (помоему именно по ипу) и если попробовать отправить запрос на кик кого либо то серв увидит что ип не тот и возвратит отказ.

помоему так хотя ща пойду исчо всё прощупаю...

кста какойнить сканер серва нормальный подсказать можете?
 
Ответить с цитированием

  #18  
Старый 06.08.2006, 18:53
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

XSpider юзай...
Попробуй админу чата сунуть ссылку нва сниффер, пусть пройдёт по ней или сделаь, чтоб он куки тырил, потом увидь его ип и поищи в паблик проксях, есть ли такой прокс, вдруг админ через прокси лазит..
 
Ответить с цитированием

  #19  
Старый 06.08.2006, 19:03
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

И ешё посмотри тама есть перед входом бокс с названием (Запомнить меня) , если есть то 100% что есть и куки.
 
Ответить с цитированием

  #20  
Старый 06.08.2006, 21:09
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Tem  
Яваскрипт , не серверный язык програмирования.
Разве javaScript это язык програмирования???

Не путай с java
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли уязвимость в чате http://chat.bol.ru/ помогите кто знает retin Чаты 1 10.07.2005 17:04
Установка id ника в чате Don Kapone Чаты 0 30.06.2005 16:00
Закрыть на 12, 3, 1 час мыло создателя в чате на майл.ру dinar_007 Чаты 11 06.05.2005 17:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ