ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

18.12.2003, 08:10
|
|
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме: 0
Репутация:
0
|
|
блин...я вот на все это смотрю..чат ломаеться ведь элементарно...админов там и помине никаких нет...а люди,кто знает,ломают его за 10,15 минут....создают клиенты...потом такое там мутят..неужели столько сложностей,чтобы его сломать...может так какая нить маленькая ерунда..и все..хотя все говорят,что через хттп ломать....
|
|
|

18.12.2003, 08:36
|
|
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме: 0
Репутация:
0
|
|
|
|
|

19.12.2003, 07:39
|
|
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме: 249275
Репутация:
22
|
|
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Фанат @ декабря 18 2003,06:39)</td></tr><tr><td id="QUOTE">и кстати encoding=text/plain мне советовали набирать прямо в форме чата...без всяких телнетов....запросов...[/QUOTE]<span id='postcolor'>
Это просто смешно=)
|
|
|

19.12.2003, 10:12
|
|
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме: 0
Репутация:
0
|
|
так скрипты то куда вставлять в итоге?
|
|
|

19.12.2003, 10:14
|
|
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме: 0
Репутация:
0
|
|
кстати,если можешь..оставь номер аси...я там все обьясню...
|
|
|

21.12.2003, 09:54
|
|
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме: 249275
Репутация:
22
|
|
Видишли, хттп-пакеты это только вспомагательное средство, например если чат проверяет реферер то формы с локального диска уже не катят. Если в чате уязвимостей нет то и на уровне пакетов ничего нельзя сделать. Я конечно не очень силен в практике такого рода, да и за такой ограниченный срок мало что смог выяснить, но мне кажется что стандартными средствами чат не ломается. Поле цвета не пропускает кавычек а в поле месаджа кавычки хоть и можно всучить но не пропускаются угловые скобки (т.е. теги уже не вставишь а скрипты исполняться не будут поскольку нет закрывающей скобки).
Нестандартными может быть=) Что я имею в виду? Это во первых взлом на уровне ВЭБ-сервера, а во вторых взлом через некоторые общедоступные скрипты если таковые имеются.
Можно также пойти путем грубой силы, если например у сервака стоят неправильные настройки (ограничение на к-во одновременных соединений, задержка кипалив соединения (секунд), типа того) то можно вызвать отказ от обслуживания.
Также мной была обнаружена интересная особенность скрипта чата: когда набрать http://www.kuzbass.ru:8088/cgi-bin/c...i?id=111111111 (последнее число от фонаря) то можно невидимо сидеть в чате, но писать сообщения при этом нельзя)
Может я опоздал и как всегда дыры закрыли до моего прихода, но никаких других аномалий кроме отказа от обслуживания мной обнаружены не были.
Если ты не в курсе то это форум типа для админов чатов, и любые прямые ссылки в нем на взламываемые ресурсы приводят к тому что г-н администратор мгновенно ставит в известность владельцев ресурса. Бывают и исключения конечно но это редко.
P.S. Аськой я очень редко пользуюсь.
|
|
|

21.12.2003, 17:17
|
|
Познающий
Регистрация: 19.12.2003
Сообщений: 48
Провел на форуме: 0
Репутация:
0
|
|
Ny vot posidel ja 5 min nad nim ...
I poka toka odin prikol nashol, shtob vmesto twoego "Настроение" mozhno bilo swoi TEX pisat ...
Et am gde Настроение nado nazhat prosmoter v HTML i pomenjat (stranizy na vinte dolzhna bit) ... NY koroche obesnjat nebudu, len'
A vot mozhno li tuda tegi vtavljat ja neznaju ...
Broboval vrodi poka nelzja no nado dolshe posidet =)
Tok ja nepoimy zachem ves etot HTTP sdes? Na stranizy i s vinta mozhno zalazet ... To vaot cherez zvet u menja ih polomat ne poluchaetsja  Pohody chjoto ne to delaju , amozh u nich toka 5 zvetow i est (vsimsli razreshini) NEponjat ... nado posidet eschjo chyt-chyt
P.S: Algol ego uzhe naverneka slomal   
|
|
|

21.12.2003, 18:05
|
|
Познающий
Регистрация: 19.12.2003
Сообщений: 48
Провел на форуме: 0
Репутация:
0
|
|
Kotoche usjo ponjatno ego cherez zvet lomant mozhno =)
Ja uzhe zwet na ljuboi menjat mogu vot toka razmer ostalsja
P.S: Rebjat vi bi Algola sluhali, on vam vsjo pravelno talkuet !!!
A vi HTTP da HTTP ... 
|
|
|

21.12.2003, 21:21
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Rabid Rabbit @ декабря 21 2003,08:54)</td></tr><tr><td id="QUOTE">Если ты не в курсе то это форум типа для админов чатов, и любые прямые ссылки в нем на взламываемые ресурсы приводят к тому что г-н администратор мгновенно ставит в известность владельцев ресурса....[/QUOTE]<span id='postcolor'>
Откуда такое мнение?
Форум вовсе не предназначается для админов чатов.
Админы тоже здесь конечно бывают, но довольно редко.
|
|
|

21.12.2003, 21:41
|
|
Познающий
Регистрация: 19.12.2003
Сообщений: 48
Провел на форуме: 0
Репутация:
0
|
|
Koroche ja smog poka toka zveta menjat
A kak razmer pomjanjat ne poimy ...
kakto tando tak <p style="font-size: 350;">
No ne vjedy ... Algol mozh dazh Tipp kakoinit
Zvet menjat lehko ... a vot kak size  hmmm
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|