PDA

Просмотр полной версии : Помогите ломануть opc.chatzme.com


Xakern
20.06.2006, 15:38
Люди помогите мне выявить дырки в чате http://opc.chatzme.com/ Я пробывал ломануть через XSS - цвет и и шрифт у меня невышло...! ХЕЛП оч. надо!!

blackybr
20.06.2006, 16:53
http://opc.chatzme.com/bin/enter.cgi?name=[nick] самое интерестное можно под любым входить этим способом )

Xakern
25.06.2006, 21:30
И что можно через этот адрес ломануть? я хотел бы что то типо <script>alert('Гыыы а у вас тута дырка!')</script> или что нибуть в этом роде! можно что нибуть такое
?

.Slip
25.06.2006, 21:34
Старый добрый cgi :) Щас пойду ковырятся

Xakern
25.06.2006, 21:37
Млин я много как уже пробывал! там стоят фильтры которые не пропускают символы и через Xss неполучается(((

Kaban
25.06.2006, 22:04
алерт тут вылетает в поле ник, но это фигня _http://opc.chatzme.com/chpw.htm
больше ничего не нашел... =\