HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 18.12.2003, 08:10
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

блин...я вот на все это смотрю..чат ломаеться ведь элементарно...админов там и помине никаких нет...а люди,кто знает,ломают его за 10,15 минут....создают клиенты...потом такое там мутят..неужели столько сложностей,чтобы его сломать...может так какая нить маленькая ерунда..и все..хотя все говорят,что через хттп ломать....
 

  #22  
Старый 18.12.2003, 08:36
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

кролик...ты не поленись..сам зайди на это чат....http://www.kuzbass.ru:8088/ и посмотри что к чему...может все гораздо проще...
 

  #23  
Старый 19.12.2003, 07:39
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Фанат @ декабря 18 2003,06:39)</td></tr><tr><td id="QUOTE">и кстати encoding=text/plain мне советовали набирать прямо в форме чата...без всяких телнетов....запросов...[/QUOTE]<span id='postcolor'>
Это просто смешно=)
 

  #24  
Старый 19.12.2003, 10:12
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

так скрипты то куда вставлять в итоге?
 

  #25  
Старый 19.12.2003, 10:14
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

кстати,если можешь..оставь номер аси...я там все обьясню...
 

  #26  
Старый 21.12.2003, 09:54
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Видишли, хттп-пакеты это только вспомагательное средство, например если чат проверяет реферер то формы с локального диска уже не катят. Если в чате уязвимостей нет то и на уровне пакетов ничего нельзя сделать. Я конечно не очень силен в практике такого рода, да и за такой ограниченный срок мало что смог выяснить, но мне кажется что стандартными средствами чат не ломается. Поле цвета не пропускает кавычек а в поле месаджа кавычки хоть и можно всучить но не пропускаются угловые скобки (т.е. теги уже не вставишь а скрипты исполняться не будут поскольку нет закрывающей скобки).

Нестандартными может быть=) Что я имею в виду? Это во первых взлом на уровне ВЭБ-сервера, а во вторых взлом через некоторые общедоступные скрипты если таковые имеются.

Можно также пойти путем грубой силы, если например у сервака стоят неправильные настройки (ограничение на к-во одновременных соединений, задержка кипалив соединения (секунд), типа того) то можно вызвать отказ от обслуживания.

Также мной была обнаружена интересная особенность скрипта чата: когда набрать http://www.kuzbass.ru:8088/cgi-bin/c...i?id=111111111 (последнее число от фонаря) то можно невидимо сидеть в чате, но писать сообщения при этом нельзя)

Может я опоздал и как всегда дыры закрыли до моего прихода, но никаких других аномалий кроме отказа от обслуживания мной обнаружены не были.

Если ты не в курсе то это форум типа для админов чатов, и любые прямые ссылки в нем на взламываемые ресурсы приводят к тому что г-н администратор мгновенно ставит в известность владельцев ресурса. Бывают и исключения конечно но это редко.

P.S. Аськой я очень редко пользуюсь.
 

  #27  
Старый 21.12.2003, 17:17
Nemez
Познающий
Регистрация: 19.12.2003
Сообщений: 48
Провел на форуме:
0

Репутация: 0
По умолчанию

Ny vot posidel ja 5 min nad nim ...
I poka toka odin prikol nashol, shtob vmesto twoego &quot;Настроение&quot; mozhno bilo swoi TEX pisat ...
Et am gde Настроение nado nazhat prosmoter v HTML i pomenjat (stranizy na vinte dolzhna bit) ... NY koroche obesnjat nebudu, len' &nbsp;
A vot mozhno li tuda tegi vtavljat ja neznaju ...
Broboval vrodi poka nelzja no nado dolshe posidet =)

Tok ja nepoimy zachem ves etot HTTP sdes? Na stranizy i s vinta mozhno zalazet ... To vaot cherez zvet u menja ih polomat ne poluchaetsja &nbsp; Pohody chjoto ne to delaju , amozh u nich toka 5 zvetow i est (vsimsli razreshini) NEponjat ... nado posidet eschjo chyt-chyt


P.S: Algol ego uzhe naverneka slomal &nbsp; &nbsp; &nbsp;
 

  #28  
Старый 21.12.2003, 18:05
Nemez
Познающий
Регистрация: 19.12.2003
Сообщений: 48
Провел на форуме:
0

Репутация: 0
Thumbs up

Kotoche usjo ponjatno ego cherez zvet lomant mozhno =)
Ja uzhe zwet na ljuboi menjat mogu vot toka razmer ostalsja


P.S: Rebjat vi bi Algola sluhali, on vam vsjo pravelno talkuet !!!
A vi HTTP da HTTP ... &nbsp;
 

  #29  
Старый 21.12.2003, 21:21
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Rabid Rabbit @ декабря 21 2003,08:54)</td></tr><tr><td id="QUOTE">Если ты не в курсе то это форум типа для админов чатов, и любые прямые ссылки в нем на взламываемые ресурсы приводят к тому что г-н администратор мгновенно ставит в известность владельцев ресурса....[/QUOTE]<span id='postcolor'>
Откуда такое мнение?
Форум вовсе не предназначается для админов чатов.
Админы тоже здесь конечно бывают, но довольно редко.
 

  #30  
Старый 21.12.2003, 21:41
Nemez
Познающий
Регистрация: 19.12.2003
Сообщений: 48
Провел на форуме:
0

Репутация: 0
По умолчанию

Koroche ja smog poka toka zveta menjat &nbsp;
A kak razmer pomjanjat ne poimy ...
kakto tando tak &lt;p style=&quot;font-size: 350;&quot;&gt;

No ne vjedy ... Algol mozh dazh Tipp kakoinit &nbsp;
Zvet menjat lehko ... a vot kak size hmmm
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ