ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость через Флэш-игру
  #1  
Старый 29.09.2005, 02:12
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию Уязвимость через Флэш-игру

Атака через флэш-игру

Сразу кидаю линк на багу: http://borneo.ru/game/

Там внизу таблица с результатами игры, я сначала скрипты понавешал, а потом решил всё убрать, а то мало ли... обидятся ))
Ну вообщем там не должно по идее быть такого...

Карочи, фсё просто, когда заканчивается флэsh-игра, то сценарий отправляет POST на CGI,
перехватываем его чемниТь типа Naviscope
и отправляем другие данные на скрипт (в урл формате):

borneo.ru/cgi-bin/game/game.cgi?loadedBytes=283400&totalBytes=283400&go=% 5Btype+
Function%5D&a=224%2C254%2C320%2C380%2C420&b=390%2C 363%2C340%2C360%2C405&puli=
2&patron=0&i=6&tur=0&points=ЗДЕСЬ_МОИ_ОЧКИ&g=5&labla=lev52&name=ЗДЕСЬ_МОЙ_СКРИПТ

мм...да... я их мучаю уже второй год, там уж в чате более половины функций удалили...
Но мы им не скажем... пусть думают, что эти глюки от перебоев в электросети

Последний раз редактировалось Dmitro; 29.09.2005 в 02:46..
 
Ответить с цитированием

  #2  
Старый 29.09.2005, 03:13
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

А я такие игры, InetCrack'ом дурю )))) навискапом смотришь =) а потом запрос только подделываешь ))
 
Ответить с цитированием

ага
  #3  
Старый 29.09.2005, 09:52
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию ага

Фсё помоему, уже пофиксили здесь...
 
Ответить с цитированием

  #4  
Старый 01.10.2005, 07:33
SK | Heaton
Постоянный
Регистрация: 18.06.2005
Сообщений: 872
Провел на форуме:
3007945

Репутация: 765


Отправить сообщение для SK | Heaton с помощью ICQ
По умолчанию

2 Dmitro по моему ты тока там играешь...
1-2, 7-9 твои места..
 
Ответить с цитированием

  #5  
Старый 01.10.2005, 10:10
vbf
Новичок
Регистрация: 30.09.2005
Сообщений: 6
Провел на форуме:
14283

Репутация: 0
По умолчанию

мля что то я не догоню а причем тут флешь?если бы ты заюзал дыру в ас то да
а это наепалово при передаче данных

уже харят когда говорят мол типа во флеше дыра а сами используют тока передачу данных
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость в Internet Explorer DRON-ANARCHY Мировые новости 2 29.09.2005 01:09
Проверил на уязвимость хост love.mail.ru six111 Чаты 5 10.09.2005 12:18
В Internet Explorer - новая уязвимость DRON-ANARCHY Мировые новости 9 20.07.2005 19:12
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ