ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.06.2004, 17:20
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Кто-нибудь помнит взлом chat.mail.ru в конце 2002-го годв? Было клево) Суть уязвимости сейчасне помню, потому что не я ломал, да и комп у меня только -только в то время появился, но суть короче говоря сводилась к вставке перед цветом #000000 символа '. Заходишь с таким цветом '#000000, и в форму отправки сообщений кидаешь ЛЮБОЙ скрипт(без тэга).. к примеру вот так:  alert();. При этом простые сообщения не проходили. Как только тот чел не извращался)
 
Ответить с цитированием

  #2  
Старый 14.06.2004, 19:22
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Да, было такое ....
 
Ответить с цитированием

  #3  
Старый 14.06.2004, 19:25
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Алгол а все равно когда я в 2003-м ломанул -круче было) хехе, читал ведь, чего я посылал?)
 
Ответить с цитированием

  #4  
Старый 14.06.2004, 22:51
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Дык то ж взломом трудно назвать ... так..мелкое хулиганство ))
 
Ответить с цитированием

  #5  
Старый 14.06.2004, 23:09
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ июня 14 2004,22:51)</td></tr><tr><td id="QUOTE">Дык то ж взломом трудно назвать ... так..мелкое хулиганство ))[/QUOTE]<span id='postcolor'>
посмеялся))
то есть когда ты вдруг завладеешь правами админа всего чата в котором постоянно сидит не меньше 3000 чел - это хулиганство, причем мелкое) А вот если б я там написал крупным шрифтом - это было бы клёво&#33 скажи просто, элементарный способ) но краткость- сестра таланта как известно хехе
 
Ответить с цитированием

  #6  
Старый 14.06.2004, 23:26
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

А ты чтоли правами админа завладел ?
 
Ответить с цитированием

  #7  
Старый 15.06.2004, 17:55
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Не совсем.. хотя однохренственно) и способ прост был как 5 копеек. Если ты посещал этот чат, у пользователя три статуса: посетитель, модератор, создатель. создатель(создавший свой канал) может назначать или убирать модераторов и все остальное. И вот к примеру сидишь ты в созданной тобой комнате, а злодей с ником Че_Гевара буянит) Нажимаешь &quot;закрыть доступ&quot;, - и он вылетает на час) В &lt;IMAGE&gt; скрывался URL http://chat.mail.ru/info.html?action=ignore&amp;nick=Че_Гевара
И как обнаружилось, если подставить любой другой ник из чата http://chat.mail.ru/info.html?action=ignore&amp;nick=somebody , то можно выкинуть и его, хотя он находился не в товей комнате)) Причем, что особо нравилось, не была заложена функция закрытия доступа создателю, а вот поди-ка, и создателя можно было выкидывать из любой комнаты)) Чем не админ чата?
Кроме этого, используя такой же баг, можно удалять чужую комнату, назначать модераторов куда угодно, заходить под любым чужим мылом и т д..
А мелкое хулиганство, это как я делаю, когда все уже прикрыли. Создатели начали трястись за свои комнаты, в которых одновременно ококло 40 чел,сайт поддержки и все такое) Отсылаю на мыло письмо, создатель читает, выполняется запрос(уже от его имени) и комната уничтожается, а в это время я ввожу название новой комнаты то же самое, которая была уничтожена, и создатель уже я) Что хачу то и ворочу) Вот такой захват канала.. Ну и другие подобные хулигантсва
 
Ответить с цитированием

  #8  
Старый 24.06.2004, 05:23
Аватар для Маргарита Малиновская
Маргарита Малиновская
Новичок
Регистрация: 13.06.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Всем привет!
JazzzSummerMan ты мне можешь дать свое мыло? Пожалуйста... Я хочу у тебя кое, что спросить. Очень важное для меня...
 
Ответить с цитированием

  #9  
Старый 24.06.2004, 13:10
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Маргарита Малиновская @ июня 24 2004,05:23)</td></tr><tr><td id="QUOTE">Всем привет!
JazzzSummerMan ты мне можешь дать свое мыло? Пожалуйста... Я хочу у тебя кое, что спросить. Очень важное для меня...[/QUOTE]<span id='postcolor'>
Да прямо здесь, в форуме на личную почту и пиши, помогу чем смогу
 
Ответить с цитированием

  #10  
Старый 01.09.2004, 07:02
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

JazzzSummerMan а сейчас работает или нет?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ