ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.12.2005, 04:01
Dyb
Banned
Регистрация: 29.11.2005
Сообщений: 11
Провел на форуме:
42521

Репутация: -1
По умолчанию

Вообще-то если фрейм, то урл должна быть одинаковой...

Короче не знаю, я лично об этом знал и пользовался ещё со своими дружбанами. Ничего нового имхо..просто фреймом, забиваем контекст реальной странички своим контекстом, а урл на верху, останется урл реальной странички.


Если ошибаюсь, что об этой теме идёт речь, то ногами сильно не пинать )


Хотя никак понять не могу причём тут Микрасофт?!
 
Ответить с цитированием

  #12  
Старый 01.12.2005, 04:09
Dyb
Banned
Регистрация: 29.11.2005
Сообщений: 11
Провел на форуме:
42521

Репутация: -1
По умолчанию

И прошу прощениья за третий пост подряд, но что тут нового я до сих пор не понимаю...если фреймом загрузить полностью всю страницу, то урл не изменится, и хоть ты где угодно ходи, урл останится тойже.

Новость как будто античат и в прям "дефейснул" Микрасофт....
 
Ответить с цитированием

  #13  
Старый 01.12.2005, 11:02
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

очень интересно =)))
http://www.protivhackerov.narod.ru/skazka/toolbar.html
http://www.protivhackerov.narod.ru/skazka/z
молодец я долго смеялси
 
Ответить с цитированием

  #14  
Старый 01.12.2005, 12:39
-SX-
Познающий
Регистрация: 04.10.2004
Сообщений: 86
Провел на форуме:
424769

Репутация: 11
По умолчанию

Ну тут с самого начала все ясно...
Забавно выходит
censored!, я только не могу понять одно, при чем тут Алгол ?
 
Ответить с цитированием

  #15  
Старый 01.12.2005, 13:14
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
мда, ты ведать английскаго не понимаешь
Э-э-э... А как бы тогда была бы сказка написана?

Цитата:
забиваем контекст реальной странички своим контекстом
Ты путаешь слои с фрэймами. Мы ниче ничем не "забиваем". Мы в чужой, не принадлежащий нам фрейм, грузим свою страницу. А это не есть гуд.

Цитата:
если фреймом загрузить полностью всю страницу, то урл не изменится, и хоть ты где угодно ходи, урл останится тойже
Ну? Фрэймы так и работают. Но одно когда у тебя - на твоей странице, и другое - когда ты можешь на другом.

Просто прикинь по баге. Можно поменять фрейм чужого сайта. Отсюда думаешь - какие сайты могут быть построены на фреймах? Те, кому надо постоянно что-то выводить. Сюда подпадают некоторые чаты, биржевские сайты (с котировками), новостные сайты, сайты где ты музон качаешь (топ).

Ну и теперь давай фантазировать. Допустим ты имеешь хорошо посещаемый ресурс (ну допустим что ты его не оффициально "имеешь"). И помещаешь там главную новость: "Бакс подорожал в два раза! Смотрите котировки на бирже (даешь свою заряженную ссылку на биржу). Все быстрее скупать баксы пока в обменники не поступила инфа и они не одумались!"... Ну это как фантазии...

А так - если чат, то кто тебе мешает отписать какому-нить пользователю письмо "Помогу со взломом чата ***.ru Подробности тут -> твоя_страница.ru"
На ней пишешь:
Привет! Щас я расскажу как ломать чат ***.ru
Заходь на него: твоя_заряженная_ссылка_кот рая_в_фрейм_авторизации_за рузит_твою_страницу.ru
Там вводи Свой Логин и Пароль, и через 10 секунд нажми клавишу ESC. Должна прекратиться загрузка страницы и на белом фоне будет ссылка. Зайди по этой ссылке - и ты сможешь любому пользователю сменить имя, e-mail и т.д.
Вообщем - прикалываться над любым пользователем!
Если не сработает - значит админы уже пропатчили чат "

Т.е. используя связку баг+СИ можешь попробовать таскать пасы с чатов. Как вариант.

А еще более внимательный и знающий английский - будет заюзывать багу, которая пашет не тока на сайтах с фрэймами, а вообще на любых (оставляя при первом заходе урл чужого сайта):
http://www.protivhackerov.narod.ru/skazka/test.html
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 01.12.2005 в 13:46..
 
Ответить с цитированием

  #16  
Старый 01.12.2005, 13:16
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
очень интересно =)))
Кто не кушает кашу - этого бы не увидел. А кто кушает и молодец - тому Бог подает. =)

Цитата:
censored!, я только не могу понять одно, при чем тут Алгол ?
Ну это ведь сказка. А все они начинаются одинаково - в некотором царстве, в некотором государстве жил-был...
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ