ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.10.2003, 23:29
Аватар для HoBu4ok
HoBu4ok
Познающий
Регистрация: 08.11.2002
Сообщений: 56
Провел на форуме:
50106

Репутация: 0
Отправить сообщение для HoBu4ok с помощью ICQ
По умолчанию

В общем в чате проходит "< >" Если пишешь типа : <font onclick=alert()>Text</font> Все работает, а если напишешь : <font onclick=alert('Привет друзья!&#39>Text</font> не фига не работает...может подскажите, как сделать так, чтобы работало...
Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 08.10.2003, 12:04
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Скорее всего дело в кавычках, попробуй
так <font onclick=alert("Привет друзья!&quot>Text</font> а еще лучше так: <font onclick=alert(this.innerText)>Привет друзья!</font>
 
Ответить с цитированием

  #3  
Старый 08.10.2003, 13:54
Аватар для HoBu4ok
HoBu4ok
Познающий
Регистрация: 08.11.2002
Сообщений: 56
Провел на форуме:
50106

Репутация: 0
Отправить сообщение для HoBu4ok с помощью ICQ
По умолчанию

Спасибо. font onclick=alert(this.innerText)>Привет друзья!</font> помогло, а ещё одно, в чате есть кнопка 100 последних сообщений, если её нажать то будет видно что я написал, и другие посетители чата могут пропалить и делать тоже самое, как можно скрыть мои месаги?
 
Ответить с цитированием

  #4  
Старый 08.10.2003, 16:32
Аватар для HoBu4ok
HoBu4ok
Познающий
Регистрация: 08.11.2002
Сообщений: 56
Провел на форуме:
50106

Репутация: 0
Отправить сообщение для HoBu4ok с помощью ICQ
По умолчанию

И если кто знает, почему все-таки не проходят " ' ` без них вроде ничего существенного и не сделать, а если можно то может посоветуете.....
Заранее спасибо...
 
Ответить с цитированием

  #5  
Старый 10.10.2003, 16:57
Аватар для next
next
Новичок
Регистрация: 16.08.2003
Сообщений: 20
Провел на форуме:
0

Репутация: 0
По умолчанию

ещё возможно,что дело в пробеле ("Привет друзья!&quot
попробуй так ("Привет_друзья!&quot
и ещё,вместо <font onclick=alert()>Text</font> пиши <font onselectstart=alert()>Text</font>,это намного действенней,хотя лучше всего onmouseover,но это редко где проходит
в чатах,где разрешены теги B или I работает также вот такая форма <b onselectstart=JScript:bgColor=Math.round(Math.rand om()*15728641+1048575).toString(16)>текст& lt;/b>,это будет менять фон в чате на произвольный у каждого, кто каким-либо образом выделит твоё сообщение, причём скрипт можешь писать любой
а скрыть можешь просто,у Алгола про это есть,почитай
удачи!
 
Ответить с цитированием

  #6  
Старый 10.10.2003, 23:24
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (next @ октября 10 2003,16:57)</td></tr><tr><td id="QUOTE">ещё возможно,что дело в пробеле (&quot;Привет друзья!&quot
попробуй так (&quot;Привет_друзья!&quot[/QUOTE]<span id='postcolor'>
А, точно, вот так работает:
&lt;font onclick='alert(&quot;Привет друзья!&quot'&gt;Text&lt;/font&gt;
или так
&lt;font onclick=`alert(&quot;Привет друзья!&quot`&gt;Text&lt;/font&gt;
 
Ответить с цитированием

  #7  
Старый 17.10.2003, 12:08
Аватар для HoBu4ok
HoBu4ok
Познающий
Регистрация: 08.11.2002
Сообщений: 56
Провел на форуме:
50106

Репутация: 0
Отправить сообщение для HoBu4ok с помощью ICQ
По умолчанию

2 Algol
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">А, точно, вот так работает:
&lt;font onclick='alert(&quot;Привет друзья!&quot'&gt;Text&lt;/font&gt;
или так
&lt;font onclick=`alert(&quot;Привет друзья!&quot`&gt;Text&lt;/font&gt;[/QUOTE]<span id='postcolor'>
Именно так не работает, ни первый, ни второй.
2 Next
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE"> &lt;b onselectstart=JScript:bgColor=Math.round(Math.rand om()*15728641+1048575).toString(16)&gt;текст& lt;/b&gt;[/QUOTE]<span id='postcolor'>
А это забавно ...Спасибо...

2 All
Если не сложно. может поясните начинающиму, почему всетаки не проходят &quot;&quot;, и можно ли без них вставить сниффер?
Заранее спасибо
 
Ответить с цитированием

  #8  
Старый 17.10.2003, 19:50
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (HoBu4ok @ октября 17 2003,12:08)</td></tr><tr><td id="QUOTE">2 Algol
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">А, точно, вот так работает:
&lt;font onclick='alert(&quot;Привет друзья!&quot'&gt;Text&lt;/font&gt;
или так
&lt;font onclick=`alert(&quot;Привет друзья!&quot`&gt;Text&lt;/font&gt;[/QUOTE]<span id='postcolor'>
Именно так не работает, ни первый, ни второй.[/QUOTE]<span id='postcolor'>
Я имею ввиду, что это корректные обработчики HTML (т.е. они работают если их вставить в HTML стр).
Они могут не работать, если чат отфильтровывает какие-то символы.
 
Ответить с цитированием

  #9  
Старый 30.10.2003, 22:32
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию


Слушайте как в БК креды взломать ?
Скажите кому не лень !!!!!!!!Плиззз!!!!!!!!! ::
 
Ответить с цитированием

  #10  
Старый 03.11.2003, 01:45
Аватар для HoBu4ok
HoBu4ok
Познающий
Регистрация: 08.11.2002
Сообщений: 56
Провел на форуме:
50106

Репутация: 0
Отправить сообщение для HoBu4ok с помощью ICQ
По умолчанию

Вот ещё кое-что...
Чат &nbsp;распознаёт пользователя, по IP адресу. Как сделать так, чтобы можно было выдать себя за определённого пользователя чтобы читать его приваты.К сожелению в статье на сайте, об этом умалчивается, Сказано только &quot;Этот метод имеет недостатки&quot;. Может всё-таки кто-нибудь скажет что надо делать?
2 Algol
Слушай ты случаем не из Питера?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ