Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

19.06.2004, 02:32
|
|
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме: 0
Репутация:
0
|
|
А вот Я хотел спросить у вас. Пробовал ли кто-нибудь этот чат на уязвимости? Если да, то опишите их пожалуйста. 
|
|
|

19.06.2004, 12:37
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Есть у меня небольшая статейка, все руки не доходят ее оформить и выложить ...
|
|
|

19.06.2004, 14:30
|
|
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме: 0
Репутация:
0
|
|
Просто горю от любопытсва, а то сам шо то смотрел - там вроде нехилая защита. 
|
|
|

20.06.2004, 14:33
|
|
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме: 293464
Репутация:
42
|
|
Z4masko
помнится, было такое. Для входа в чат использовалась такая строка
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
http://swa.mail.ru/cgi-bin/auth?page=http://chat.mail.ru/start.html&FailPage=http://chat.mail.ru/index.html&Login=mylo&Domain=list.ru&P assword=XXX&nick=NICK&channel=Тема
[/QUOTE]<span id='postcolor'>
Так вот, если вместо NICK подставить %9(вроде как табуляция, но не %09 не помню точно), то у всех отрубался правый фрейм со списком посетителей, а если использовать какой-нибудь ник+%9, тогда тебя нельзя было поставить в игнор или выкинуть. Ещё помнится не только этот символ давал такие возможности. Так что если перебрать все символы ASCII то может быть что-нибудь найдешь
|
|
|

20.06.2004, 14:38
|
|
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме: 293464
Репутация:
42
|
|
Да, и еще представляется, где-то у них может быть уязвимость во встроенном в чат МРА(мэйл.ру агент), потому что на форуме жаловались мол косяки какие-то происходят.. но это я уже не утверждаю
|
|
|

20.06.2004, 21:35
|
|
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме: 0
Репутация:
0
|
|
Больше меня, навнерное, ждёт этой статьи - админ mail.ru
|
|
|

30.06.2004, 20:32
|
|
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме: 0
Репутация:
0
|
|
там хитрая система какая-то, всё вроде бы на яве сделано, но апллетов нету.
|
|
|

01.07.2004, 19:21
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
да чат там глючный я знаю как сервером стать.
|
|
|
|

01.07.2004, 19:23
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
точнее модером!!! 
|
|
|
|

02.07.2004, 00:26
|
|
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме: 0
Репутация:
0
|
|
нука
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|