Чаты Сос! хачу понять

Discussion in 'Веб-уязвимости' started by Xalegi, 24 Nov 2004.

  1. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    Всем доброго времени суток!

    Интернетовским беспределом увлёкся с лета... НО НИОДНО САЙТа так и не получилось задефейсить! И вот накопилась пара конкретных вопросов!

    1. Надо ли как-нить настроить свой браузер? Важно ли от него, что я использую... буть то мазила, ИЕ или Опера...? (А то бывает пытаюсь вставить нулевай байт %00, к примеру ../../../page.cgi?p=page.cgi%00 а у мну нифига не работает:( так же если использовать где-нить в строке браузера |ls -la|, |id| на эт он тоже не реагирует совершенно...) или всякие баги всё равно прикрывают оперативно и я просто не успею их заюзать?

    2. Допустим есть какой-нить скрипт... пусть на ПХП или яве... и он будет работать только с сайтом... мне нужно просто его в адресную строку запендюрить? закодиравать не нада спешл для этого??? или кодировка используется, только, чтоб спрятать от глаз узвера истинный смысл скрипта?

    3. Теперь к чатам... я так и не догнал, что и где нужно исправить, чтоб загрузить его с харда... вот на чём я застрял... : захожу в чат через браузер, там где вводится ник и когда появляются первые сообщения я сохраняю целиком к себе на хард... дальше открываю index.html и исчу <form....> дальше что к чему... ???
    и как определить разрешены ли спешал функции, т.е. символы...? и если разрешены, то как это можно использовать (именно КАК...)?

    Помогите пожалуста =) хАчу разобраться... =)
     
  2. x000d

    x000d New Member

    Joined:
    16 Nov 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    пункт 3.
    ищи в форме файл. и делай на него ссылку на сайт.
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0