PDA

Просмотр полной версии : Hrom Chat


cyxapuk
15.11.2006, 18:28
Уважаемые хакеры, не могли бы вы проверить следующий сайт на наличие уязвимостей:
http://www.anykey.itkm.ru/modules/chat/
Я сколько ни старался, нашёл лишь возможность с помощью Opera читать сообщения чата, и то эту уязвимость вскоре прикрыли :)

Kaban
15.11.2006, 19:18
мдя... чат самописный... НО уж больно он похож по дизайну на Бородиновский...
ничего в нем не нашел...

cyxapuk
15.11.2006, 19:22
Чат самописный, узнавал :)

Kaban
15.11.2006, 19:24
может и самописный, но многие элементы взяты у бородиновского двига...

$n@ke
15.11.2006, 23:40
Попытка взлома запротоколированна

)))))))))))))))))))))))))) РЖУНИМАГУ!!!!!!!!!!!! ввел ник _ $n@]<e _
И вот..)).....мдаааа.....админы то савсем СЦУТ!))

Dagon
16.11.2006, 00:05
вот XXS-ка. правда не в чате.

http://www.anykey.itkm.ru/modules/MyAnnonces/recherche.php?action=1&terme="><script>alert(1)</script>

cyxapuk
16.11.2006, 14:16
я вот всё никак не пойму, что мне дают эти Xss, просто выскакивают сообщений с ошибками и всё ))

cyxapuk
16.11.2006, 14:18
)))))))))))))))))))))))))) РЖУНИМАГУ!!!!!!!!!!!! ввел ник _ $n@]<e _
И вот..)).....мдаааа.....админы то савсем СЦУТ!))
Ты не мог такой ник ввести, там проверка на недопустимые символы идёт.

$n@ke
16.11.2006, 16:03
Ты не мог такой ник ввести, там проверка на недопустимые символы идёт

А ты проверь!)))
Ты хошь сказать шо я балабол?

Dagon
16.11.2006, 16:04
я вот всё никак не пойму, что мне дают эти Xss, просто выскакивают сообщений с ошибками и всё ))

вот тут все подробно описано. http://www.forum.antichat.ru/thread20140.html

cyxapuk
16.11.2006, 22:03
А ты проверь!)))
Ты хошь сказать шо я балабол?
Я не хочу это сказать, ты сам это сказал ))

$n@ke
17.11.2006, 01:04
не хочешь - тада не тупи!
Я те помочь решил, а ты еще меня тут хер зна кем выставляишь..круто чел!)))


П.С.: модеру - можно удалить....оффтоп.

cyxapuk
17.11.2006, 16:06
ты ничем не помог, только привёл пример ника, который нельзя вписать ))

$n@ke
17.11.2006, 16:18
Я не знаю как ты там вводишь НИК, но чусьтвую шо не руками.......

cyxapuk
17.11.2006, 20:49
Это тоже не руками?
Ошибка при заполнении
Имя пользователя может состоять только из английских букв, цифр и знака подчеркивания

$n@ke
18.11.2006, 02:22
ууууууууу..чувак...с такими успехами ты б письмо админу написал! - извините, мона я хакну ваш еПный чатик....ыы...))))))))))))))