ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 07.11.2007, 09:49
ыть
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от C!klodoL  
раньше можно было смотреть просто изменив ссылку, сейчас по моему уже нет
не совсем так
можно было смотреть альбомы у закрытых анкет, т.е. если анкета закрыта для все кроме какой то группы то альбомы этой анкеты увидеть можно было, но недавно прикрыли и это...
однако если в превьюхе закрытого альбома есть пикча, то можно эту картинку увидеть в нормальном размере, достаточно изменить в названии картинки m на x, но тут возникает вопрос как смотреть дальше то... ибо имена картинок идут непонятно как... сдается мне что используется в именовании чтото типа хэширования или чего то подобного.. но вот как это для того чтобы раскрутить всю цепочку... это вопрос...
 

  #32  
Старый 19.11.2007, 23:06
_Master-
Участник форума
Регистрация: 30.05.2007
Сообщений: 115
Провел на форуме:
496690

Репутация: 135
Отправить сообщение для _Master- с помощью ICQ
По умолчанию

http://vkontakte.ru/profile.php Заходим в свой профиль и пишем у себя на стене
Код:
!test
=)
 

  #33  
Старый 19.11.2007, 23:13
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

Цитата:
Сообщение от _Master-  
http://vkontakte.ru/profile.php Заходим в свой профиль и пишем у себя на стене
Код:
!test
=)
nice :] alert forever
 

  #34  
Старый 19.11.2007, 23:18
Solide Snake
Moderator - Level 7
Регистрация: 28.04.2007
Сообщений: 547
Провел на форуме:
5516499

Репутация: 3702


Отправить сообщение для Solide Snake с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Master-  
http://vkontakte.ru/profile.php Заходим в свой профиль и пишем у себя на стене
Код:
!test
=)
Кстати это прокатывает и на стенах других пользователей.
 

  #35  
Старый 19.11.2007, 23:38
VERte][
Moderator - Level 7
Регистрация: 17.05.2007
Сообщений: 220
Провел на форуме:
3013539

Репутация: 441
По умолчанию

ну вообще, как я понял катит всё что начинается с ! , а вот что с этим дальше сделать...
 

  #36  
Старый 20.11.2007, 01:02
movejump
Новичок
Регистрация: 19.11.2007
Сообщений: 9
Провел на форуме:
67670

Репутация: 10
По умолчанию

есть xss активная в друзьях- http://vkontakte.ru/friend.php в быстром поиске.
 

  #37  
Старый 20.11.2007, 01:06
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

Цитата:
Сообщение от movejump  
есть xss активная в друзьях- http://vkontakte.ru/friend.php в быстром поиске.
боян, всё равно там она никуда не передаётся
 

  #38  
Старый 21.11.2007, 02:03
VERte][
Moderator - Level 7
Регистрация: 17.05.2007
Сообщений: 220
Провел на форуме:
3013539

Репутация: 441
По умолчанию

вообще там очень интересная фильтрация
1)если написать в тексте на стене && (или ++), причём даже если не подряд, то после второго символа &(+), все удалится вместе с ним
2)потом бывает фигня что когда запишешь что-то типа &!&!&! то выводится сообщение:"Ваше сообщение добавлено", которое закрывает всю стену, после обновления этого сообщения вообще нет, но это бывает не всегда
3)если написать javascript то фильтр изменит это на javas?1?ript
4)если шифровать javascript в url системе то выведется %6Aavascript
5)если написать только // то оно не выводится, хотя пишут, что сообщение отправлено, наверно это связано с автоопределением ссылки
вот так вот, так что они там нехилую фильтрацию поставили=)
 

  #39  
Старый 22.11.2007, 09:33
lord_of_keyboard
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Фигня, все эти фильтры так или иначе обходятся.
 

  #40  
Старый 22.11.2007, 14:28
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от Vertexe  
4)если шифровать javascript в url системе то выведется %6Aavascript
мона просто сделать
PHP код:
hekscript:alert(/xss/) 
тока вот это тока в ие будет работать)

PS странно, в фф тож сработало)
__________________

Последний раз редактировалось +toxa+; 22.11.2007 в 14:36..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ