ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.08.2005, 01:40
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Ну и чё... есть там xss но она не вредоносная к сожалению (((((
Да если там покопаться нам их можно до х и б найти )))
А помимо xss там и других уязвимостей хватает )))
 
Ответить с цитированием

  #12  
Старый 09.08.2005, 03:04
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от dinar_007  
там покопаться нам их можно до х и б найти )))
А помимо xss там и других уязвимостей хватает )))
Подробнее..
 
Ответить с цитированием

  #13  
Старый 09.08.2005, 03:32
Аватар для NoNaMeR
NoNaMeR
Новичок
Регистрация: 05.08.2005
Сообщений: 15
Провел на форуме:
9936

Репутация: 0
По умолчанию

Цитата:
Сообщение от dinar_007  
Ну и чё... есть там xss но она не вредоносная к сожалению (((((
Да если там покопаться нам их можно до х и б найти )))
А помимо xss там и других уязвимостей хватает )))
Хотелось-бы по-подробнее,пожалуйста. Что за уязвимость?как её использовать?
 
Ответить с цитированием

  #14  
Старый 11.08.2005, 18:22
Аватар для NoNaMeR
NoNaMeR
Новичок
Регистрация: 05.08.2005
Сообщений: 15
Провел на форуме:
9936

Репутация: 0
По умолчанию

Короче,как я понял,в этом чате стоит фильтр,который фильтрует символы (/ ; " ; ' и т.д.) Но ведь их можно написать скрипт не простым способом,а в 10 или 16-ричной или урл кодировке.Скорее всего,что тогда фильтр пропустит,неотфильтрует такой скрипт,и можно выполнить xss. Народ,есть ли какой-нить ява скрипт,который-бы в чате собирал кукисы пользователей и сохранял бы их либо на винте,либо высылал на определённое мыло?
 
Ответить с цитированием

  #15  
Старый 11.08.2005, 18:34
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Смотри главную страницу antichat.ru , там есть ссылка на сниффер...
 
Ответить с цитированием

  #16  
Старый 12.08.2005, 01:02
Аватар для NoNaMeR
NoNaMeR
Новичок
Регистрация: 05.08.2005
Сообщений: 15
Провел на форуме:
9936

Репутация: 0
По умолчанию

непрокатывает,чтобы закинуть туда сниффер мне нужна xss уязвимость,а этот чат ,по-ходу все теги и символы фильтрует....Он их просто невоспринимает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ