ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.11.2005, 11:18
|
|
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме: 49385
Репутация:
1
|
|
Я уже нашёл новые Xss, ты о чём? о_О
|
|
|

20.11.2005, 13:30
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
|
|
|

20.11.2005, 13:35
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
Сообщение от aGGreSSor
Сейчас бесполезно перемалывать старое. Уязвимость fastbb нужна так, что важней уязвимостей на форумах в этой стране просто нет. Есть 4 форума которых быть не должно. Сейчас на fastbb фильтруются все таги, расшифровывается unicode. Несмотря на идиотичнейший движок вот так, в лоб, найти XSS более невозможно. Фильтр работает на все символы, а возможностей у форума.. Новый XSS на fastbb появится только с новыми возможностями (новыми багами). Молчание знающих товарищей в ответ на запросы подтверждает эти тезисы. Вероятно имеет смысл переходить на SQL-инъекции borda.ru. За те четыре форума я готов убить borda.ru, в принципе. Но мне нужны только эти четыре..
Гм, с выходом видео, исправление парсинга XSS на фастББ даже не затронуло моей (White Jordna, привет) XSS трехмесячной давности, так что хсс там остались и сейчас.
|
|
|

20.11.2005, 21:42
|
|
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме: 49385
Репутация:
1
|
|
Сообщение от Zadoxlik
White Jordna, быстро твое мнение о людях меняется =D Ну ладно, думай как знаешь, я не буду писать что умеешь и не умеешь ты, т.к. каждому, кто в теме это и так уже понятно. И вообще меряться письками с кем-либо я не умею и не хочу.
У меня поменялось мнение о твоей знатности XSS, когда Я прочёл твои старые посты
А так, Я знаю по твоему видео, что ты шаришь по php including да и всё...
Насчёт меня. Я просмотрел ВСЕ видео античата, и когда выходит новое видео, Я его опять смотрю. И к чему Я это? Да к тому, что Я умею всё.  Просто лучше всегдо, делаю атаки ХSS, так как это мне только и интересно. Баги php/including, SQL injection и т.д. они или есть, или их нет. Некоторые люди, могут их заставлять быть....как Я в XSS это прикраснно делаю. Баги XSS может и не быть, но Я заставлю чтобы она была и не важно на каком форуме или мыле! Вот такого уровня в других фазах не спорю, Я ещё не достиг. Но если бага уже найденна, или её легко найти, то провести атаку мне ничего не стоит....
Да Я и проводил и php including и SQL injection и многие другие разновидности атак, просто нашёл что к XSS у меня больше чем к другим, есть интерес. А вот такого уровня где человек заставляет XSS существовать когда её в памини нету и быть не может, вот такого уровня у тебя ещё нет.
Ты можешь найти что то basic как и все, а более advanced, это уже не к тебе идти. 
Последний раз редактировалось Бафун; 21.11.2005 в 00:25..
|
|
|

20.11.2005, 23:36
|
|
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме: 1535446
Репутация:
182
|
|
Он нашёл, что в поле var, пассворд не шифруется, а лежит в открытом виде и дописав "+pass+nick" в место "+document.cookie" (Без кавычек) то нам придёт значение этого атрибута, то есть в нашем случаи, пассворд и ник того человека, который попадается на сниффер. Вообще-то, на сниффер может прийти практически, всё что угодно.
Ой,мляяяяяя ржууууунимагууууу
Джордан ты и вправду дурик и нихера нипонимаешь даже в javascript??????
"Он нашел"  ))))) ой бля...ну вот я сломал стул от безудержного смеха....бля  ))))))))))))))))))))))))))))) все пошел рассказывать всем "прикинь Ван открыл что можно передавать через js переменные!" %))))))))))))))))))))))))))))))))))))))))))))))))) ))))))
Помнится даже в какой-то похожей теме я писал толи Вану толи еще каму)))))))))))))))))))) кароче спасибо wj развеселил своем долбоебством и низнанием основ
|
|
|

20.11.2005, 23:46
|
|
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме: 49385
Репутация:
1
|
|
Сообщение от qBiN
Ой,мляяяяяя ржууууунимагууууу
Джордан ты и вправду дурик и нихера нипонимаешь даже в javascript??????
"Он нашел"  ))))) ой бля...ну вот я сломал стул от безудержного смеха....бля  ))))))))))))))))))))))))))))) все пошел рассказывать всем "прикинь Ван открыл что можно передавать через js переменные!" %))))))))))))))))))))))))))))))))))))))))))))))))) ))))))
Помнится даже в какой-то похожей теме я писал толи Вану толи еще каму)))))))))))))))))))) кароче спасибо wj развеселил своем долбоебством и низнанием основ
Ёбнулся чтоли? лооооооооооооол
Процитирую сам себя
Он нашёл, что в поле var, пассворд не шифруется,
....................
прикинь Ван открыл что можно передавать через js переменные!
Где Я сказал что Ван это "открыл" ? 
|
|
|

20.11.2005, 23:50
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
Процитирую White Jordan'a :
"\x61 - это что за кодировка ?"
Когда-то когда мы с ним общались, мне долго пришлось объяснять ему что это такое, он так и не понял (т.к. потом опять назвал это кодировкой). Так что White Jordan, давай ты мне говорить ничего не будешь. Если что-то ко мне есть сказать - стучи в асю. Я конечно понимаю, что ты сам понимаешь что ты болен на голову и это ты так шутишь, но когда со мной шутят идиоты, которые понимают что они идиоты, и из-за этого думают что тот бред, который они говорят будет не обиден собеседнику, я злюсь, т.к. меня очень даже раздражает подобное обхождение со мной даже таких умственно немощных людей как ты.
|
|
|

20.11.2005, 23:51
|
|
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме: 49385
Репутация:
1
|
|
Стой это не к тебе, щас Я тебе отвечу сек )
qBiN, это вот к тебе тогда получается,
Я обьяснил где он нашёл, что пассворд лежит в открытом виде и обьяснил, что он сделал и почему сработало. лоооооооооол ты и в прям ебнулся лоооооооооооол.
Конечно со стула так падать головой стукнутся можно. 
Последний раз редактировалось Бафун; 21.11.2005 в 00:07..
|
|
|

20.11.2005, 23:55
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
Так что мнение о том, что Вайт Джордан "разбирается" хотябы в XSS тоже ошибочно. Уж казалось в чем же здесь-то "разбираться"? Но Он не знает даже ни HTML ни JavaScript, так что о каком XSS из неоткуда может идти речь...
|
|
|

21.11.2005, 00:03
|
|
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме: 49385
Репутация:
1
|
|
Сообщение от Zadoxlik
Так что мнение о том, что Вайт Джордан "разбирается" хотябы в XSS тоже ошибочно. Уж казалось в чем же здесь-то "разбираться"? Но Он не знает даже ни HTML ни JavaScript, так что о каком XSS из неоткуда может идти речь...
Всё, отыскал ссылку.
Ну так начнём. Когда ты мне про Хакер.ру дал статью, то Я со стула падал, когда ты обьяснял на целую страницу как использовать "/x3e" .......лоооооооооооол
http://forum.antichat.ru/showthread....2057#post12057
(Гость Это Я)
Ещё zFailure мне обьяснял в двух словах то, что тебе понадобилось обьяснять на целую страницу лооооооол
Это раз, потом, ты хоть пойми, что без кавычек и внутри атрибутов тега, эти символы работать не будут, а не потому не работают по твоему обьяснению, что браузер не понял лооооол уже даже не помню какую хрень ты мне ответил когда Я тебя спросил почему они на античате не работают. лооооооооол
Да и сам код ты от алгола скопировал....потом Я доооолго ржал хотя хе...не твоя эрия бывает. +)
Последний раз редактировалось Бафун; 21.11.2005 в 00:29..
Причина: Я пишется с большой когда пишу Я, Я.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|