ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подкидываю ИДЕЮ.....
  #1  
Старый 04.04.2005, 18:07
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
Lightbulb Подкидываю ИДЕЮ.....

Я недавно сделал крутую бяку , причём сразу на нескольких сайтах...
Фишка: меняюсь ссылками с обменниками на pl , вместо своей кнопки <img src=...gif ...80x31> у ся на серваке размещаю pl скрипт и настраиваю свой сервак на то, что gif - это не gif , а интерпритировать его надо как cgi или перл...
Делаю кнопку через new.image()
Почемуто обрабатывает мою кнопку мой сервак, а не тот , на котором она находится))
Короч, переадресация на мой сайт с сайтов http://.......links.pl

Но... опять, идея была... х__ёй пострадал, а познания мои не велеки, как на php сделать??
посоветуйте чёНть дельное

Последний раз редактировалось Dmitro; 15.09.2005 в 19:46..
 
Ответить с цитированием

  #2  
Старый 04.04.2005, 18:49
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

это не идея... выполнять не php не перл на другом нервере не будет... таким образом как ты говоришь можно только всучить трояна... но за это обычно бьют по морде
 
Ответить с цитированием

значит
  #3  
Старый 04.04.2005, 19:29
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию значит

ОК !
значит он выполняется на моём серв. или в чужом брауз. , но факт тот, что переадресация идёт и уже 2 дня как работает! Это - факт
А по поводу трояна - слышал уже сегодня на др. форуме...
фак тот, что скрипт этот распространённый для переадресации, а засунутый в картинку он рулит

но чё дальше с этим делЫть - я пока не придумал....
 
Ответить с цитированием

  #4  
Старый 06.04.2005, 12:55
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию

Более реально коммуниздить куки через одну незалатанную брешь в ИЕ -- если создать гиф файл типа GIF89<script>alert('Yo!');</script> то можно много интересного узнать =))) Такие штуки канают только там, где НЕТ ПРОВЕРКИ на геометрический размер фотки.
 
Ответить с цитированием

  #5  
Старый 06.04.2005, 14:32
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию

DareDEVIL, всё это здорово, тока не понял че нужно делать??
 
Ответить с цитированием

  #6  
Старый 07.04.2005, 12:31
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию

=)) найти чат де можно вставлять фотки свои и где не проверятся геометрический размер ( по ходу можно попробовать дописать скрипт к уже готовой гифе), и натравливать на свою анкету народ)))
 
Ответить с цитированием

  #7  
Старый 07.04.2005, 21:30
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Цитата:
Сообщение от DareDEVIL  
=)) найти чат де можно вставлять фотки свои и где не проверятся геометрический размер ( по ходу можно попробовать дописать скрипт к уже готовой гифе), и натравливать на свою анкету народ)))
Если картинка отображается через <IMG src=...> то скрипт, вставленный таким образом все равно не сработает.
 
Ответить с цитированием

  #8  
Старый 11.04.2005, 20:38
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию

Цитата:
Если картинка отображается через <IMG src=...> то скрипт, вставленный таким образом все равно не сработает.
Ну это да) достаточно что "фотка" будет на сервере с чатом, и на оную можно будет натравливать юзверей. а что делать дальше -- дело фантазии%)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ