HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 03.06.2005, 17:58
RuSSo
Новичок
Регистрация: 30.05.2005
Сообщений: 8
С нами: 11024557

Репутация: 0
По умолчанию

Надо багу use пока не прикрыта, а не суетиться и искать на кого запатентована бага

Последний раз редактировалось RuSSo; 03.06.2005 в 18:22..
 
Ответить с цитированием

  #22  
Старый 04.06.2005, 17:17
antiox
Новичок
Регистрация: 02.06.2005
Сообщений: 2
С нами: 11020202

Репутация: 0
По умолчанию

JazzzSummerMan
Без проблем продемонстрирую! Я сам удивился, когда увидел, что эти дибилы на мейле установили привязку куков к основному домену, т.е. на поддоменах они тоже работают! Я ж сказал, сточи в асю 440043 !! Безз проблем все покажу

Последний раз редактировалось antiox; 04.06.2005 в 17:30..
 
Ответить с цитированием

  #23  
Старый 05.06.2005, 22:32
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

вобще-то да. есть такое. Через чат потому что в ящики заходили, верно.
Но все же я продолжаю утверждать что такие xss , которые требуют принудительного выполнения в браузере жертвы не очень эффективны)).

Последний раз редактировалось JazzzSummerMan; 05.06.2005 в 22:33.. Причина: смайлик забыл дописать, а то подумают что понтуюсь как кез
 
Ответить с цитированием

  #24  
Старый 06.06.2005, 15:26
goblen
Banned
Регистрация: 24.05.2005
Сообщений: 13
С нами: 11033666

Репутация: 0
По умолчанию

Цитата:
Сообщение от JazzzSummerMan  
гоблен может это от того что src во фреймах в IE не могут содержать больше некоторого кол-ва символов?(дальше будут ошибки, вплоть до переполнения буфера)
(Хотя скорее всего здесь что-то другое)
я вообще то раньше этим методом не интересовался но сейчас вижу что это очень продуктивный метод для некоторых применений

попробуй зайти в свой почтовый ящик на майл ру и в другом окне открыть чат. и попробуй открыть окно со с фраме котороя будет содержать тотже чат. я думаю что из фраме добраться можно только до кук которые были записаны в этот фраме а к кукам что уже есть на компе фраме не имеет доступа.
 
Ответить с цитированием

  #25  
Старый 06.06.2005, 16:14
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
С нами: 11325926

Репутация: 648


По умолчанию

Цитата:
Но все же я продолжаю утверждать что такие xss , которые требуют принудительного выполнения в браузере жертвы не очень эффективны
Почему? Это один из способов.

p.s. Форум IdealBB в куках хранит не зашифрованный пароль. =)
 
Ответить с цитированием

  #26  
Старый 07.06.2005, 00:41
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

Гоблен не совсем понял что ты имел ввиду, но эта тема уже из разряда политики безопасности cookies вроде, тут есть как общепринятые правила, так и методы обхода защиты хм

Цитата:
Сообщение от censored!  
Почему? Это один из способов.

p.s. Форум IdealBB в куках хранит не зашифрованный пароль. =)
Согласен что один из способов, но активный xss проще в использовании и легче ищется.
про IdealBB знамо дело, если комп запомнен, то пасс сохранен
http://antichat.ru/txt/idealbb/
 
Ответить с цитированием

  #27  
Старый 07.06.2005, 13:28
goblen
Banned
Регистрация: 24.05.2005
Сообщений: 13
С нами: 11033666

Репутация: 0
По умолчанию

Цитата:
Сообщение от JazzzSummerMan  
Гоблен не совсем понял что ты имел ввиду, но эта тема уже из разряда политики безопасности cookies вроде, тут есть как общепринятые правила, так и методы обхода защиты хм
ты знаешь как обойти эту проблему? я применил два не очень красивых способа - открывать попуп с ххс или с левой страницы посылать на страницу с ххс который не только п**дит куки но и переадресовывает на беспонтовую другую страницу.

Последний раз редактировалось PinkPanther; 09.06.2005 в 15:58.. Причина: мат
 
Ответить с цитированием

  #28  
Старый 07.06.2005, 13:33
goblen
Banned
Регистрация: 24.05.2005
Сообщений: 13
С нами: 11033666

Репутация: 0
По умолчанию

да и чисто поясню
письмами со скриптом можно на***вать только нестолкнувшихся с таким феноменом людей, а вот бывалые пострадавшие никогда неоткроют никакое письмо через веб- они сейчас все пользуються разной х**той типо оутлоок или бат или еще че нибудь.

Последний раз редактировалось PinkPanther; 09.06.2005 в 16:00.. Причина: мат
 
Ответить с цитированием

  #29  
Старый 08.06.2005, 02:46
RuSSo
Новичок
Регистрация: 30.05.2005
Сообщений: 8
С нами: 11024557

Репутация: 0
По умолчанию

Цитата:
Ты знаешь как обойти эту проблему? я применил два не очень красивых способа - открывать попуп с ххс или с левой страницы посылать на страницу с ххс который не только п**дит куки но и переадресовывает на беспонтовую другую страницу.
Это применили ешё до тебя 3 года назад.

Последний раз редактировалось PinkPanther; 09.06.2005 в 16:05..
 
Ответить с цитированием

  #30  
Старый 08.06.2005, 12:06
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

оутлук\бат = трой -))
я щас сижу тока через веб, потому как сам начал занимаца троянами и знаю что можно сделать -)) даже не догадаешся то что его подцепил -))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.