ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Antichat > Video.Antichat > Комментарии к видео
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.11.2005, 11:18
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме:
49385

Репутация: 1
По умолчанию

Я уже нашёл новые Xss, ты о чём? о_О
 
Ответить с цитированием

  #12  
Старый 20.11.2005, 13:30
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
 
Ответить с цитированием

  #13  
Старый 20.11.2005, 13:35
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Цитата:
Сообщение от aGGreSSor  
Сейчас бесполезно перемалывать старое. Уязвимость fastbb нужна так, что важней уязвимостей на форумах в этой стране просто нет. Есть 4 форума которых быть не должно. Сейчас на fastbb фильтруются все таги, расшифровывается unicode. Несмотря на идиотичнейший движок вот так, в лоб, найти XSS более невозможно. Фильтр работает на все символы, а возможностей у форума.. Новый XSS на fastbb появится только с новыми возможностями (новыми багами). Молчание знающих товарищей в ответ на запросы подтверждает эти тезисы. Вероятно имеет смысл переходить на SQL-инъекции borda.ru. За те четыре форума я готов убить borda.ru, в принципе. Но мне нужны только эти четыре..
Гм, с выходом видео, исправление парсинга XSS на фастББ даже не затронуло моей (White Jordna, привет) XSS трехмесячной давности, так что хсс там остались и сейчас.
 
Ответить с цитированием

  #14  
Старый 20.11.2005, 21:42
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме:
49385

Репутация: 1
По умолчанию

Цитата:
Сообщение от Zadoxlik  
White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
У меня поменялось мнение о твоей знатности XSS, когда Я прочёл твои старые посты

А так, Я знаю по твоему видео, что ты шаришь по php including да и всё...

Насчёт меня. Я просмотрел ВСЕ видео античата, и когда выходит новое видео, Я его опять смотрю. И к чему Я это? Да к тому, что Я умею всё. Просто лучше всегдо, делаю атаки ХSS, так как это мне только и интересно. Баги php/including, SQL injection и т.д. они или есть, или их нет. Некоторые люди, могут их заставлять быть....как Я в XSS это прикраснно делаю. Баги XSS может и не быть, но Я заставлю чтобы она была и не важно на каком форуме или мыле! Вот такого уровня в других фазах не спорю, Я ещё не достиг. Но если бага уже найденна, или её легко найти, то провести атаку мне ничего не стоит....

Да Я и проводил и php including и SQL injection и многие другие разновидности атак, просто нашёл что к XSS у меня больше чем к другим, есть интерес. А вот такого уровня где человек заставляет XSS существовать когда её в памини нету и быть не может, вот такого уровня у тебя ещё нет.

Ты можешь найти что то basic как и все, а более advanced, это уже не к тебе идти.

Последний раз редактировалось Бафун; 21.11.2005 в 00:25..
 
Ответить с цитированием

  #15  
Старый 20.11.2005, 23:36
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
Он нашёл, что в поле var, пассворд не шифруется, а лежит в открытом виде и дописав "+pass+nick" в место "+document.cookie" (Без кавычек) то нам придёт значение этого атрибута, то есть в нашем случаи, пассворд и ник того человека, который попадается на сниффер. Вообще-то, на сниффер может прийти практически, всё что угодно.
Ой,мляяяяяя ржууууунимагууууу
Джордан ты и вправду дурик и нихера нипонимаешь даже в javascript??????
"Он нашел" ))))) ой бля...ну вот я сломал стул от безудержного смеха....бля ))))))))))))))))))))))))))))) все пошел рассказывать всем "прикинь Ван открыл что можно передавать через js переменные!" %))))))))))))))))))))))))))))))))))))))))))))))))) ))))))
Помнится даже в какой-то похожей теме я писал толи Вану толи еще каму)))))))))))))))))))) кароче спасибо wj развеселил своем долбоебством и низнанием основ
 
Ответить с цитированием

  #16  
Старый 20.11.2005, 23:46
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме:
49385

Репутация: 1
По умолчанию

Цитата:
Сообщение от qBiN  
Ой,мляяяяяя ржууууунимагууууу
Джордан ты и вправду дурик и нихера нипонимаешь даже в javascript??????
"Он нашел" ))))) ой бля...ну вот я сломал стул от безудержного смеха....бля ))))))))))))))))))))))))))))) все пошел рассказывать всем "прикинь Ван открыл что можно передавать через js переменные!" %))))))))))))))))))))))))))))))))))))))))))))))))) ))))))
Помнится даже в какой-то похожей теме я писал толи Вану толи еще каму)))))))))))))))))))) кароче спасибо wj развеселил своем долбоебством и низнанием основ
Ёбнулся чтоли? лооооооооооооол

Процитирую сам себя

Цитата:
Он нашёл, что в поле var, пассворд не шифруется,
....................


Цитата:
прикинь Ван открыл что можно передавать через js переменные!
Где Я сказал что Ван это "открыл" ?
 
Ответить с цитированием

  #17  
Старый 20.11.2005, 23:50
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Процитирую White Jordan'a :

"\x61 - это что за кодировка ?"

Когда-то когда мы с ним общались, мне долго пришлось объяснять ему что это такое, он так и не понял (т.к. потом опять назвал это кодировкой). Так что White Jordan, давай ты мне говорить ничего не будешь. Если что-то ко мне есть сказать - стучи в асю. Я конечно понимаю, что ты сам понимаешь что ты болен на голову и это ты так шутишь, но когда со мной шутят идиоты, которые понимают что они идиоты, и из-за этого думают что тот бред, который они говорят будет не обиден собеседнику, я злюсь, т.к. меня очень даже раздражает подобное обхождение со мной даже таких умственно немощных людей как ты.
 
Ответить с цитированием

  #18  
Старый 20.11.2005, 23:51
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме:
49385

Репутация: 1
По умолчанию

Стой это не к тебе, щас Я тебе отвечу сек )



qBiN, это вот к тебе тогда получается,


Я обьяснил где он нашёл, что пассворд лежит в открытом виде и обьяснил, что он сделал и почему сработало. лоооооооооол ты и в прям ебнулся лоооооооооооол.

Конечно со стула так падать головой стукнутся можно.

Последний раз редактировалось Бафун; 21.11.2005 в 00:07..
 
Ответить с цитированием

  #19  
Старый 20.11.2005, 23:55
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Так что мнение о том, что Вайт Джордан "разбирается" хотябы в XSS тоже ошибочно. Уж казалось в чем же здесь-то "разбираться"? Но Он не знает даже ни HTML ни JavaScript, так что о каком XSS из неоткуда может идти речь...
 
Ответить с цитированием

  #20  
Старый 21.11.2005, 00:03
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме:
49385

Репутация: 1
По умолчанию

Цитата:
Сообщение от Zadoxlik  
Так что мнение о том, что Вайт Джордан "разбирается" хотябы в XSS тоже ошибочно. Уж казалось в чем же здесь-то "разбираться"? Но Он не знает даже ни HTML ни JavaScript, так что о каком XSS из неоткуда может идти речь...
Всё, отыскал ссылку.

Ну так начнём. Когда ты мне про Хакер.ру дал статью, то Я со стула падал, когда ты обьяснял на целую страницу как использовать "/x3e" .......лоооооооооооол

http://forum.antichat.ru/showthread....2057#post12057

(Гость Это Я)


Ещё zFailure мне обьяснял в двух словах то, что тебе понадобилось обьяснять на целую страницу лооооооол

Это раз, потом, ты хоть пойми, что без кавычек и внутри атрибутов тега, эти символы работать не будут, а не потому не работают по твоему обьяснению, что браузер не понял лооооол уже даже не помню какую хрень ты мне ответил когда Я тебя спросил почему они на античате не работают. лооооооооол


Да и сам код ты от алгола скопировал....потом Я доооолго ржал хотя хе...не твоя эрия бывает. +)

Последний раз редактировалось Бафун; 21.11.2005 в 00:29.. Причина: Я пишется с большой когда пишу Я, Я.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
форумы - fastBB?! - оценка и методы... ][s0u1 Форумы 12 23.04.2005 08:43
По поводу fastbb CHEN АнтиАдмин 10 24.01.2005 21:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ