ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в muz-tv
  #1  
Старый 16.11.2004, 20:08
Black_Death
Новичок
Регистрация: 16.11.2004
Сообщений: 29
Провел на форуме:
47488

Репутация: -2
По умолчанию XSS в muz-tv

Я попробовал сделать команду, чтобы в моей инфе была ссылка на сниффер античата (как в уроке), но там теперь запрещено вводить символы типа ' <> и т.д. Тогда я попробовал сделать тоже самое на prikol.com.ru (там такие символы вводить можно в инфу) но почему то не получилось!! Чё за фигня?? Тока не орите сразу "Ламер надо мозгами пошевелить", я начинающий, и не знаю таких команд, просто всё списывал...
 
Ответить с цитированием

  #2  
Старый 16.11.2004, 21:16
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Да нет кричать на тя никто и не собирается... а дело втом что это не значит что прочитав пример в каком нить уроке... ты пойдёшь и взломаешь первый попавшийся чат. На сколько я помню в pricol.com.ua бага была в цвете... там через цвет много можно было получить... а вообще посмотрю!
 
Ответить с цитированием

  #3  
Старый 17.11.2004, 18:12
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Вообщем чат твой Pricol.com.ua дырявый ужас:
1. В чате можно использовать любой размер шрифта:
сохраняешь нижний фрэйм ввода сообщений... редактируешь любой цвет типа '000000' на 0 SIZE%3D7 , объясняю почему %3D, потому что %3D это = но если там поставить равно то оно автоматически будит удалятса... так что будит катить %3D
2. Дыра произвольной вставки хтмл'a через ник... тоесть можно получить сэсси администраторов через ник... объясню попоже как!!!
3. Можно получить сээсии любого человека... проделав 1 шаг, но там проблема в цвете он не принимает больше 20 помоему символов... в нижнем фрэйме нужно поставить типа 2000 вот и всё юзай... а нащёт 1 первого чата неплохо бы адресс чтоб ты написал!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ