Чаты Основы "власти" в чате

Discussion in 'Веб-уязвимости' started by Guest, 27 Sep 2002.

  1. Guest

    Guest Guest

    Reputations:
    0
    Подскажите чайнику:

    1. Каким образом меня выкидывают некие э-э-э продвинутые чуваки из чата? Недавноо был прецедент, что один хрен чегой-то сделал со мной, что у меня начала открываться туевая хуча окон + ко всему из чата вылетел я.

    2. Когда я вернулся, он сказал что-то типа :"..Это я тебя пустил, а то хрен бы ты зашел..." - смысл был подобный.

    ВОПРОС:
    1. Каким раком он это сделал
    2. Как от этого безобразия защититься?

    С уважением,
    LorguS
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    "продвинутые чуваки " - это вероятно модераторы чата (либо хакеры, в чем я лично сомневаюсь[​IMG]).
    "туевая хуча окон" - это мера воздействия модератора на чатланина с целью повесить машину оного,
    заключающаяся в том, что бы создать бесконечное количество окон у клиента, и как следствие - зависание операционной системы (кое-где применяется, например в http://chat.bigmir.net) ...
    Решается просто - жмешь CTRL-F4 пока все окна не исчезнут (в т.ч. и окно чата). Других способов наука не придумала )) Разве что сидеть в нормальном чате, без спамовых окон ))
     
  3. Lorgus

    Lorgus New Member

    Joined:
    25 Sep 2002
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    В том-то и сомнения у меня, что это не мудератор. В силу того,что умственный уровень сего отрока оставляет желать лучшего. Дешёвые понты, глупые фразы и мысли. Пустышка одним словом. Чего стоит его "... обругайте меня матом"...    а потом   "... опа! Есть повод выкинуть чувака из чата"... - ну не дитё неумное, а?

    Касаемо Альт+Ф4: Держу енти клавиши - окна закрываются, но только новые! Само окно с чатом - нет. Т.е. не помогает. Пришлось через КТРЛ+АЛТ+Дель (хорошо что у меня двухсисечные окна). Только так.

    И больше всего непонятно: Что за понты его, что, мол "... это я тебя обратно пустил..."? Это что? Понты, действительная возможность хакера, или это... модератор? (крайне глупый в таком случае). И каков вообще механизм этого "пущу-непущу"?

    Можно ли вообще быть таким "всемогущим" не будучи модератором? Что за утилиты могут существовать? (как для ВЫКИДЫВАНИЯ, так для ЗАЩИТЫ ОТ ОНОГО?)

    И вдогонку: через какую софтинку флудят флудильщики? Нигде не могу найти упоминание о ней.

    С уважением,
    LorguS
     
  4. Lorgus

    Lorgus New Member

    Joined:
    25 Sep 2002
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Вдогонку о флуде:

    Как защититься от флуда? В игнор - хрен поставишь. У них каждый раз ник новый ... [​IMG]
     
  5. Random[XV]

    Random[XV] New Member

    Joined:
    29 May 2002
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    От открытия окон можно защититья запретом броузеру использнять Java script, у меня например бровзер NetCaptor(на движке IE) там это быстро. НО чат может перестать ваще работать, тогда можно заюзать спец прогу против рекламы(которая запрещает те же popup'ы т.е. всплывающие окна)
     
  6. Lorgus

    Lorgus New Member

    Joined:
    25 Sep 2002
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Ну окна - хрен с ними. Проблема невелика. Только вся штука в том, что помимо окон, в основном окне чата выводится страница, типа: "..Извините, вход....невозможен...возможно у вас неправильный ник..." и всё такое. Этого-то как избежать?

    LorguS
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Эээ... я помнится уже подробно разжевывал эту тему...но могу пожевать еще )))
    Значится так, для того что бы не пустить человека в чат , принципиально существует три возможности, или их комбинации:

    1)Блокировка ника (решается легко- регистрацией с другим ником)

    2)Блокировка IP или сегмента IP (тоже решается-переконнектом диалапа или заходом через анонимную проксю...)

    3)Некоторые умники закидывают кукис (решается тоже просто - закрытием окна брауезера и чисткой кукисов в c:\windows\cookies)

    Других методов ПРИНЦИПИАЛЬНО не существует, и следовательно быть не могет ))
    Могет быть только комбинация вышеперечисленных...
    Еще на крайняу админы могут банить ник и закрыть регистрацию новых ников(делается очень редко). Поэтому надо заблаговременно зарегится под несколькими никами ))
     
  8. Lorgus

    Lorgus New Member

    Joined:
    25 Sep 2002
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Нет. Дело не в кукисах. Проверял.
    Вся беда в том, что я работаю из-под корпоративного прокси. А если указываю в настройках эксплорера анонимный прокси - то никакой связи нету ВООБЩЕ!
    Существуют ли какие-либо решения данной проблемы?
     
  9. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Эээ..есть два пути:
    1) настроить ваш прокси на связь через шлюз (если wingate стоит это возможно точно)
    2) пользоваться анонимайзером...(хотя по правде говоря это не выход)
     
  10. Lorgus

    Lorgus New Member

    Joined:
    25 Sep 2002
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Ок. Чтобы не мусолить более эту тему, - предлагаю её закрыть.

    Для прояснения - напоследок концептуальный вопрос: если НЕКТО узнал мой IP-шник и закрыл по нему вход, то значит ли это автоматом, что этот НЕКТО - Админ?
     
  11. Random[XV]

    Random[XV] New Member

    Joined:
    29 May 2002
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Это значит что у него есть права на то чтобы закрыть доступ, а это можеть сделать владелец сервера, чата.
     
  12. decadancer

    decadancer Banned

    Joined:
    30 May 2002
    Messages:
    119
    Likes Received:
    47
    Reputations:
    7
    как-то ты не очинь внимательно читал то, что выложено на сайте.. :)
    в рубрике "Разное"-->"Выкинем из чата" посмотри.
     
  13. decadancer

    decadancer Banned

    Joined:
    30 May 2002
    Messages:
    119
    Likes Received:
    47
    Reputations:
    7
    предыдущее сказано для Lorgusa, естессно.
    хто ни понял %))
     
  14. ZoMBiK(little)

    ZoMBiK(little) New Member

    Joined:
    5 Oct 2002
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ сентября 27 2002,17:39)</td></tr><tr><td id="QUOTE">Подскажите чайнику:

    1. Каким образом меня выкидывают некие э-э-э продвинутые чуваки из чата? Недавноо был прецедент, что один хрен чегой-то сделал со мной, что у меня начала открываться туевая хуча окон + ко всему из чата вылетел я.

    2. Когда я вернулся, он сказал что-то типа :&quot;..Это я тебя пустил, а то хрен бы ты зашел...&quot; - смысл был подобный.

    ВОПРОС:
    1. Каким раком он это сделал
    2. Как от этого безобразия защититься?

    С уважением,
    LorguS[/QUOTE]<span id='postcolor'>
    Здраствуй. пишет ламер... так вот твоя проблема в том что доxрена модеров там и вот знаешь я тут занялся проверкой ихних паролей я их не выдам нет:))) .... и столкнулся с делемой да именно то что модераторов делают сами админы... как просто давая им свои парольки... , потом сейчас появился ещё один админ... он этим может заниматся... я за ним не наблюдал в виду своего давнишнего не присутствия в чате...:-(((, а окошки хех стандартный бан... ставь защитном поле браузера галочку чтоб не пропускались сокис файлы..., никто в чат не может пройти с прогой чтоб забанить, это точно..., максимум что я сам могу сделать это выкинуть, или просто
    форматнуть диск жертвы... если сильно докучает..., вывод то что включается щит хтмл, дело рук админа или того кого он наделил правами... спросишь как я узнал пароли... в сети есть прога написанная &nbsp;которая считывает пароли.., да и окощек всегда открывается 50 шт.... ежели какаето уе... тебя не пускает в чат и постоянно вылазиет эта срамата егора... просто в свойствах удали все сокис файлы и войдёш без всяких подачек... со стороны оных... :)))) с уважением... Little
     
  15. Бухой Дамбер

    Бухой Дамбер Elder - Старейшина

    Joined:
    16 Oct 2002
    Messages:
    91
    Likes Received:
    0
    Reputations:
    0
    &gt;&gt;&gt;форматнуть диск жертвы...

    а расскажи плиз как ты это сделаешь?

    вот я зашёл в чатик и начал &quot;ХУЛИганить&quot;... и тут ты начинаешь форматить мой hdd, тока када будешь форматить не забудь, что диск С у меня под fat 16, сделай его мегов под 900 и кластер в 32кб... у меня там виндовс и всякая хрень... а дальше я сам справлюсь, ну и не забудь установить какие-нить хорошие проги... :-D
     
  16. CrazyWolf

    CrazyWolf New Member

    Joined:
    7 Oct 2002
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (ZoMBiK(little) @ октября 05 2002,13:07)</td></tr><tr><td id="QUOTE">в сети есть прога написанная  которая считывает пароли.., да и окощек всегда открывается 50 шт.... ежели какаето уе... тебя не пускает в чат и постоянно вылазиет эта срамата егора...[/QUOTE]<span id='postcolor'>
    Tak obetom pobolshe, mojet mne skajesh gde etu progu vidergivat ili skinish na moy email.