Чаты ЧАТ НА www.egor.ru/chat

Discussion in 'Веб-уязвимости' started by Марина, 14 Jul 2002.

Thread Status:
Not open for further replies.
  1. Марина

    Марина New Member

    Joined:
    14 Jul 2002
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    [​IMG]
    ЛЮДИ ДОБРЫЕ!ПОМОГИТЕ РАЗОБРАТЬСЯ С ЭТИМ ГАЛИМЫМ ЧАТОМ..АДМИНЫ СОВСЕМ СДУРЕЛИ...ВЫКИДЫВАЮТ..БЛИН,ИХ ДАЖЕ И НЕ ВИДНО..ААААА......А ВЫКИДЫВАЮТ ЗА ИСПОЛЬЗОВАНИЕ Т.Н "ЗАПРЕТНЫХ ЦВЕТОВ"..ЧТО ДЕЛАТЬ?
    http://www.egor.ru/chat
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ломается через ник и цвет. К сожалению, нормальный скрипт вставить вроде нельзя...
     
  3. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    Марина , а ты в другой чат сходи !  [​IMG]
     
  4. Guest

    Guest Guest

    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Марина @ июля 14 2002,16:02)</td></tr><tr><td id="QUOTE">[​IMG]
    ЛЮДИ ДОБРЫЕ!ПОМОГИТЕ РАЗОБРАТЬСЯ С ЭТИМ ГАЛИМЫМ ЧАТОМ..АДМИНЫ СОВСЕМ СДУРЕЛИ...ВЫКИДЫВАЮТ..БЛИН,ИХ ДАЖЕ И НЕ ВИДНО..ААААА......А ВЫКИДЫВАЮТ ЗА ИСПОЛЬЗОВАНИЕ Т.Н &quot;ЗАПРЕТНЫХ ЦВЕТОВ&quot;..ЧТО ДЕЛАТЬ?
    http://www.egor.ru/chat[/QUOTE]<span id='postcolor'>
    хех ладно в свойствах браузера ставь галочку в защите чтоб сокис файл не принимался на компе... тогда админы останутся с носом ... а самое главное действительно нельзя пользоватся запретными цветами... но мы переживём:))) дело в том что админ обязан предупредить тебя...:-((( если это не сделано ... чтож они просто лохи.... :))), Марин, и совет не пиши ничаго в привате приват слабый его видно и без спец програм... не говоря о том что админы смотрят тоже весь приватик:))))
     
  5. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ октября 05 2002,19:21)</td></tr><tr><td id="QUOTE">хех ладно в свойствах браузера ставь галочку в защите чтоб сокис файл не принимался на компе... тогда админы останутся с носом ...[/QUOTE]<span id='postcolor'>
    вот тут я с тобой не соглошусь... дело в том, что можно блокировать и по id браузера!
    а если совместить всё вместе, т.е. при входе проверить ник, кукисы, номер браузера и ИП, то можно и вообще в этот чат никогда больше не попасть...
     
  6. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    А че это еще за номер браузера ?? Поподробней плиз ...
     
  7. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ октября 07 2002,16:18)</td></tr><tr><td id="QUOTE">А че это еще за номер браузера ?? Поподробней плиз ...[/QUOTE]<span id='postcolor'>
    ну это имя браузера, шестизначный код такой, типа b3f4ac или 9ay6hf...
    банить по нему очень удобно, почитстить куки догадается каждый, а вот сменить браузер - вряд ли... [​IMG]

    один недостаток: у некоторых могут эти имена совпадать, и, таким образом под бан попадают ещё 1-2% населения чата... но такой бан ставят где-то на часик, пока вредный кул-хацкер, пакостивший в чате, не отчаится войти, а потом убирают...

    Обойти это можно, как я уже говорил, сменив браузер, говорят, иногда помогает переустановка(не пробовал), но вот что ещё точно помогает, так это установка какой-нить новой заплатки поверх браузера...

    сам об этом услышал недавно, так что за неточную/лживую инфу ногами не пинать! [​IMG]
     
  8. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ну наличие некого мифического id браузера я допускаю...
    Но вопрос в том, можно ли получить этот код через javascript ??
     
  9. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ октября 10 2002,04:43)</td></tr><tr><td id="QUOTE">Ну наличие некого мифического id браузера я допускаю...
    Но вопрос в том, можно ли получить этот код через javascript ??[/QUOTE]<span id='postcolor'>
    про javascript не знаю.. я нашёл прикольные исходники пхп чата сижу препарирую...
    вот там есть бан по id браузера!
    глянь картинку: http://www.dirfax.narod.ru/ban.jpg

    ща пороюсь в коде, можь ума хватит вытащить скрипт определения этого имени...
     
  10. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    на пхп(вроде):

    function brcode($br) {
    &nbsp; return substr(md5($br),0,6);
    }
     
  11. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Dj Skeleton™ @ октября 10 2002,17:49)</td></tr><tr><td id="QUOTE">на пхп(вроде):

    function brcode($br) {
      return substr(md5($br),0,6);
    }[/QUOTE]<span id='postcolor'>
    Гы...мож я че та не понимаю, но мне кажется в этой функции смысла не больше чем в кожуре от банана...
    Она просто вырезает и кодирует строку , которая ей пердается....
    К тому же еще раз повторяю: функция не может быть на ПХП (потому как он работает на сервере и определить ID браузера клиента никак не может), это нужно искать в жабаскрипте.
     
  12. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Dj Skeleton™ @ октября 10 2002,17:40)</td></tr><tr><td id="QUOTE">вот там есть бан по id браузера!
    глянь картинку: http://www.dirfax.narod.ru/ban.jpg

    ща пороюсь в коде, можь ума хватит вытащить скрипт определения этого имени...[/QUOTE]<span id='postcolor'>
    Насколька я понимаю под Id браузера понимается всего лишь поле &nbsp;User-agent HTTP запроса или просто имя браузера (там IE или Netscape).
    И вообще есть сомнения в существовании методов доступа к уникальному ID браузера... Тогда бы уже давно все вопили об слежке майкрософта за юзерами и т.д.
     
  13. Matias

    Matias New Member

    Joined:
    12 May 2003
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Блин, что это за нашествие флеймеров?Уберите их, плиз..
    Я бы не хотел, чтобы все мои действия кто-то отслеживал.
     
  14. Guest

    Guest Guest

    Reputations:
    0
    Привет всем ! &nbsp;[​IMG]
     
  15. Guest

    Guest Guest

    Reputations:
    0
    Привет,народ в России и за бугром ! Может познакомимся [​IMG]?[​IMG]?? [​IMG]
     
  16. ChaoS

    ChaoS New Member

    Joined:
    29 Aug 2003
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    ===&gt;Algol
      Ты не мог бы почистить темы от сообщений, подобных последним двум?!!! Заранее спасибо!!!  [​IMG]
     
  17. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (ChaoS @ октября 21 2003,22:10)</td></tr><tr><td id="QUOTE">===&gt;Algol
      Ты не мог бы почистить темы от сообщений, подобных последним двум?!!! Заранее спасибо!!!  [​IMG][/QUOTE]<span id='postcolor'>
    Тут их тысячи, запарисся их чистить ))
     
Thread Status:
Not open for further replies.