ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Защита от Inet Cracká
  #1  
Старый 16.03.2005, 05:51
Аватар для AGRESSOR
AGRESSOR
Новичок
Регистрация: 14.03.2005
Сообщений: 14
Провел на форуме:
783

Репутация: 0
Question Защита от Inet Cracká

Как можно защититься от Inet Cracka, сидя в чате??? Может, знает кто-нибудь????
 

  #2  
Старый 16.03.2005, 20:17
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

А какие скрипты встраивают?

Навископом перехватывают пакеты - какие отсылаются/принимаются вами. А ИнетКряком эти самые пакеты модифицируются и засылаются вам обратно "по всем правилам".

Чтобы все было хорошо - переписывайте свой чат. А конкретно - фильтрацию пришедших к вам ЛЮБЫХ данных.
 

  #3  
Старый 16.03.2005, 23:34
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Странный вопрос...
InetCrack - программа для отсылки любых HTTP пакетов на сервер...
Как от нее можно ЗАЩИТИТЬСЯ?
 

  #4  
Старый 17.03.2005, 03:22
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Ставить антифлудер. Задержку отправления сообщения. и всё пучком.
 

  #5  
Старый 17.03.2005, 05:00
Аватар для AGRESSOR
AGRESSOR
Новичок
Регистрация: 14.03.2005
Сообщений: 14
Провел на форуме:
783

Репутация: 0
По умолчанию

Цитата:
Сообщение от censored!  
А какие скрипты встраивают?

Навископом перехватывают пакеты - какие отсылаются/принимаются вами. А ИнетКряком эти самые пакеты модифицируются и засылаются вам обратно "по всем правилам".

Чтобы все было хорошо - переписывайте свой чат. А конкретно - фильтрацию пришедших к вам ЛЮБЫХ данных.
Честно говоря, я себе эту грустную ситуацию так себе и представлял... И чат рвались переписать уже многие, очень многие... А хочешь, щас сделаю ситуацию ещё безнадёжнее??? У нас там админа на чате - нету ни фига... И пароль от админы не знает никто.
А что касается скриптов... Видишь, я в этом деле не очень хорошо разбираюсь, могу тебе лишь сказать, что специально для этих целей - подвесить броузер - была создана страница dad-ie.narod.ru. Страничка убивает ЛЮБОЙ БРОУЗЕР. Мозилла летает, как помойная тряпка.
Насколько я понял, "шутник" посылает в привате скрипт с переадресацией на эти самые убойные страницы... И виснет тогда у тебя броузер, и дисковод постоянно трещит... А вообще, я так понял - чат - дыра просто, он почти любой скрипт пропустит, какой хочешь. Я эти скриптов - во насмотрелся! Ещё дёрнули скрипт с античата - Multiple windows - он Касперским распознаётся как NoClose троян. Вот так грустно всё.

Последний раз редактировалось AGRESSOR; 17.03.2005 в 05:16..
 

  #6  
Старый 17.03.2005, 05:07
Аватар для AGRESSOR
AGRESSOR
Новичок
Регистрация: 14.03.2005
Сообщений: 14
Провел на форуме:
783

Репутация: 0
По умолчанию

Цитата:
Сообщение от KEZ  
Странный вопрос...
InetCrack - программа для отсылки любых HTTP пакетов на сервер...
Как от нее можно ЗАЩИТИТЬСЯ?
Опять же можно... Я кажется запамятовал упомянуть один интересный факт... Когда сидишь под старым Netscap ом 4-ой версии, то скрипты до тебя практически не доходят.... То есть, отсюда вывод: Нетскейп части скриптов - вообще не видит! Только им и спасаюсь. Попробовал Netscape 7.2, Мозилу 6-ой версии, Оперу 7.5 и 8.1, Avant, Netcaptor (последние, скорее являются просто скинами для ИЕ) - всё бесполезно. Ну, ественно, отключал вообще всё, кроме сессионных куков - актив икс, скрипты, и т.д. Всё-равно не помогали. Так как же можно сделать так, чтобы компьютер пользователя не видел большинства скриптов? И это с учётом того, что доступа к админе (см. выше) у нас нет...
ЗЫ. Аутпост агнитум - не помогает, да и как он может помочь, коли всё дело в броузере???
 

  #7  
Старый 17.03.2005, 05:10
Аватар для White Jordan
White Jordan
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

ВОТ КАК У ВАС ВЕСЕЛО!!!!!

КЛЁВА!!!! Я обожаю и сам делать такие бяки. =)
 

  #8  
Старый 17.03.2005, 05:25
Аватар для AGRESSOR
AGRESSOR
Новичок
Регистрация: 14.03.2005
Сообщений: 14
Провел на форуме:
783

Репутация: 0
По умолчанию

Цитата:
Сообщение от (-=util=-)  
Ставить антифлудер. Задержку отправления сообщения. и всё пучком.
Ээээ.... уважаемый.... дело-то не во флуде вовсе было... Хотя и он с помощью Инэт-кряка становится возможней возможного.
 

  #9  
Старый 17.03.2005, 05:30
Аватар для White Jordan
White Jordan
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Ну и всё значит. Займитесь делом и перестаньте убивать свою жизнь на нете.
 

  #10  
Старый 17.03.2005, 15:01
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Проблема не в Браузере, а в Чате. Браузер выполняет и отображает только то - что ему дают отобразить. Вот и ищите Админа и просите его переписать чат. Пусть ВСЕ ПЕРЕДАННОЕ скриптам Чата ставит на фильтрацию. Можно, например, если встретит в мессаге английские буквы: "a", "A", "o", "O", "e", "E", "c", "С", "M" переконвертировать их в русские буквы, которые визуально идентичны. Можно вырезать/подменять всякие символы: | : ; / \ %
И, я думаю, этого пока будет достаточно.
...
Надо смотреть Чат, какие там используются скрипты и т.п. И после этого поотключать в браузере всякие редиректы/переходы, АктивыИксы, Джаву и т.п. Но выполнение сценариев просто так не отрубить. Так как чат наверняка использует Джаву.
...
Почему Оутпост не поможет? Ну и настройте его на вырезание всяких перенаправлений, ифреймов и т.п. переходов.

Последний раз редактировалось censored!; 17.03.2005 в 15:18..
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ