PDA

Просмотр полной версии : Chat.mail.ru


Z4masko
19.06.2004, 02:32
А вот Я хотел спросить у вас. Пробовал ли кто-нибудь этот чат на уязвимости? Если да, то опишите их пожалуйста. http://forum.antichat.ru/iB_html/non-cgi/emoticons/cool.gif

Algol
19.06.2004, 12:37
Есть у меня небольшая статейка, все руки не доходят ее оформить и выложить ...

Z4masko
19.06.2004, 14:30
Просто горю от любопытсва, а то сам шо то смотрел - там вроде нехилая защита. http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif

JazzzSummerMan
20.06.2004, 14:33
Z4masko

помнится, было такое. Для входа в чат использовалась такая строка
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
http://swa.mail.ru/cgi-bin/auth?page=http://chat.mail.ru/start.html&amp;FailPage=http://chat.mail.ru/index.html&amp;Login=mylo&amp;Domain=list.ru&amp;Password=XXX&amp; nick=NICK&amp;channel=Тема
[/QUOTE]<span id='postcolor'>
Так вот, если вместо NICK подставить %9(вроде как табуляция, но не %09 не помню точно), то у всех отрубался правый фрейм со списком посетителей, а если использовать какой-нибудь ник+%9, тогда тебя нельзя было поставить в игнор или выкинуть. Ещё помнится не только этот символ давал такие возможности. Так что если перебрать все символы ASCII то может быть что-нибудь найдешь

JazzzSummerMan
20.06.2004, 14:38
Да, и еще представляется, где-то у них может быть уязвимость во встроенном в чат МРА(мэйл.ру агент), потому что на форуме жаловались мол косяки какие-то происходят.. но это я уже не утверждаю

Z4masko
20.06.2004, 21:35
Больше меня, навнерное, ждёт этой статьи - админ mail.ru

Z4masko
30.06.2004, 20:32
там хитрая система какая-то, всё вроде бы на яве сделано, но апллетов нету.

01.07.2004, 19:21
да чат там глючный я знаю как сервером стать.

01.07.2004, 19:23
точнее модером!!! http://forum.antichat.ru/iB_html/non-cgi/emoticons/devil.gif

Z4masko
02.07.2004, 00:26
нука