ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.08.2002, 22:41
Unix
Познающий
Регистрация: 05.06.2002
Сообщений: 45
Провел на форуме:
0

Репутация: 0
Talking

Algol, у меня тут ещё 2 вопроса возникло:
1) Ты что-то говорил насчёт того что если в ИнетКряк вставить ХХХ в поле Stop Text, то... Вот меня и интересует что же это даёт?
2) В статье "Взлом чатов. Теория и практика" ты мельком сказал что если цвет в чате задаётся таким образом, что перед ним стоит символ -#- то там как-то по-другому действовать надо, на этом описание оконилось, не мог бы ты хоть малость намекнуть чё там с этой хренью # делать надо?
 
Ответить с цитированием

  #2  
Старый 20.08.2002, 11:48
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

XXX нужно вставлять не в StopText а в тело запроса. Если одновременно установлен флажок Repeat, то XXX будет заменяться на порядковый номер запроса (1 , 2 ,3 и т.д.), что дает возможность генерировать бесконечное число различных ников.
Кроме того, таким макаром можно подбирать числовые пароли.

Что касается знака # , то взломать можно только если есть возможность ввести пробел в цвете, либо если длинна строки цвета не ограничивается и можно ввести угловые скобки.

Дело в том, что HTML  в комбинации color=# , все что идет после # считает цветом, до тех пор пока не встретит пробел или >. Поэтому взломать в таком случае через кавычки, знаки = и тд невозможно.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ