Чаты Inetcrack & #

Discussion in 'Веб-уязвимости' started by Unix, 19 Aug 2002.

  1. Unix

    Unix New Member

    Joined:
    5 Jun 2002
    Messages:
    45
    Likes Received:
    0
    Reputations:
    0
    Algol, у меня тут ещё 2 вопроса возникло:
    1) Ты что-то говорил насчёт того что если в ИнетКряк вставить ХХХ в поле Stop Text, то... Вот меня и интересует что же это даёт?
    2) В статье "Взлом чатов. Теория и практика" ты мельком сказал что если цвет в чате задаётся таким образом, что перед ним стоит символ -#- то там как-то по-другому действовать надо, на этом описание оконилось, не мог бы ты хоть малость намекнуть чё там с этой хренью # делать надо?
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    XXX нужно вставлять не в StopText а в тело запроса. Если одновременно установлен флажок Repeat, то XXX будет заменяться на порядковый номер запроса (1 , 2 ,3 и т.д.), что дает возможность генерировать бесконечное число различных ников.
    Кроме того, таким макаром можно подбирать числовые пароли.

    Что касается знака # , то взломать можно только если есть возможность ввести пробел в цвете, либо если длинна строки цвета не ограничивается и можно ввести угловые скобки.

    Дело в том, что HTML  в комбинации color=# , все что идет после # считает цветом, до тех пор пока не встретит пробел или >. Поэтому взломать в таком случае через кавычки, знаки = и тд невозможно.