ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 07.11.2007, 09:49
Аватар для ыть
ыть
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от C!klodoL  
раньше можно было смотреть просто изменив ссылку, сейчас по моему уже нет
не совсем так
можно было смотреть альбомы у закрытых анкет, т.е. если анкета закрыта для все кроме какой то группы то альбомы этой анкеты увидеть можно было, но недавно прикрыли и это...
однако если в превьюхе закрытого альбома есть пикча, то можно эту картинку увидеть в нормальном размере, достаточно изменить в названии картинки m на x, но тут возникает вопрос как смотреть дальше то... ибо имена картинок идут непонятно как... сдается мне что используется в именовании чтото типа хэширования или чего то подобного.. но вот как это для того чтобы раскрутить всю цепочку... это вопрос...
 
Ответить с цитированием

  #32  
Старый 19.11.2007, 23:06
Аватар для _Master-
_Master-
Участник форума
Регистрация: 30.05.2007
Сообщений: 115
Провел на форуме:
496690

Репутация: 135
Отправить сообщение для _Master- с помощью ICQ
По умолчанию

http://vkontakte.ru/profile.php Заходим в свой профиль и пишем у себя на стене
Код:
!test
=)
 
Ответить с цитированием

  #33  
Старый 19.11.2007, 23:13
Аватар для TrypoED
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

Цитата:
Сообщение от _Master-  
http://vkontakte.ru/profile.php Заходим в свой профиль и пишем у себя на стене
Код:
!test
=)
nice :] alert forever
 
Ответить с цитированием

  #34  
Старый 19.11.2007, 23:18
Аватар для Solide Snake
Solide Snake
Moderator - Level 7
Регистрация: 28.04.2007
Сообщений: 547
Провел на форуме:
5516499

Репутация: 3702


Отправить сообщение для Solide Snake с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Master-  
http://vkontakte.ru/profile.php Заходим в свой профиль и пишем у себя на стене
Код:
!test
=)
Кстати это прокатывает и на стенах других пользователей.
 
Ответить с цитированием

  #35  
Старый 19.11.2007, 23:38
Аватар для VERte][
VERte][
Moderator - Level 7
Регистрация: 17.05.2007
Сообщений: 220
Провел на форуме:
3013539

Репутация: 441
По умолчанию

ну вообще, как я понял катит всё что начинается с ! , а вот что с этим дальше сделать...
 
Ответить с цитированием

  #36  
Старый 20.11.2007, 01:02
Аватар для movejump
movejump
Новичок
Регистрация: 19.11.2007
Сообщений: 9
Провел на форуме:
67670

Репутация: 10
По умолчанию

есть xss активная в друзьях- http://vkontakte.ru/friend.php в быстром поиске.
 
Ответить с цитированием

  #37  
Старый 20.11.2007, 01:06
Аватар для C!klodoL
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

Цитата:
Сообщение от movejump  
есть xss активная в друзьях- http://vkontakte.ru/friend.php в быстром поиске.
боян, всё равно там она никуда не передаётся
 
Ответить с цитированием

  #38  
Старый 21.11.2007, 02:03
Аватар для VERte][
VERte][
Moderator - Level 7
Регистрация: 17.05.2007
Сообщений: 220
Провел на форуме:
3013539

Репутация: 441
По умолчанию

вообще там очень интересная фильтрация
1)если написать в тексте на стене && (или ++), причём даже если не подряд, то после второго символа &(+), все удалится вместе с ним
2)потом бывает фигня что когда запишешь что-то типа &!&!&! то выводится сообщение:"Ваше сообщение добавлено", которое закрывает всю стену, после обновления этого сообщения вообще нет, но это бывает не всегда
3)если написать javascript то фильтр изменит это на javas?1?ript
4)если шифровать javascript в url системе то выведется %6Aavascript
5)если написать только // то оно не выводится, хотя пишут, что сообщение отправлено, наверно это связано с автоопределением ссылки
вот так вот, так что они там нехилую фильтрацию поставили=)
 
Ответить с цитированием

  #39  
Старый 22.11.2007, 09:33
Аватар для lord_of_keyboard
lord_of_keyboard
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Фигня, все эти фильтры так или иначе обходятся.
 
Ответить с цитированием

  #40  
Старый 22.11.2007, 14:28
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от Vertexe  
4)если шифровать javascript в url системе то выведется %6Aavascript
мона просто сделать
PHP код:
hekscript:alert(/xss/) 
тока вот это тока в ие будет работать)

PS странно, в фф тож сработало)
__________________

Последний раз редактировалось +toxa+; 22.11.2007 в 14:36..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баги, баги... Mobile Уязвимости 6 01.03.2006 21:57
Баги на сайте крупного Интернет-провайдера России... Jenizix Разное - Покупка, продажа, обмен 0 06.02.2006 03:31
Некоторые приемы в Win2K foreva Чужие Статьи 0 06.02.2005 11:41
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54
Помогите найти некоторые программы... PEPSICOLA Болталка 5 25.12.2004 19:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ