Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   проверьте чат на уязвимость (https://forum.antichat.xyz/showthread.php?t=18805)

ruh 08.05.2006 21:54

проверьте чат на уязвимость
 
Проверьте http://chat.scn.ru на уязвимость.
Подскажите как в нем получить права администратора, он там бывает очень редко все правосудие решат модераторы. Я здесь на форуме видал скрипты для получения прав, ни чего не помогает. Сам я уже давно пытаюсь с ним чего нибудь сделать, пока без результатно, видимо у меня пока не хватает знаний.
Подскажите как в этом чате забанить модератора.

.Slip 08.05.2006 22:40

Напиши ники кого нибудь из модераторов или ник админа..

Антошка2003 09.05.2006 15:13

чат кажется вудувский. только пассивные xss и флудеры. а вот форум phpBB, ищи в уязвимостях форума. реально поиметь кукисы админов.

ruh 09.05.2006 15:40

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
Напиши ники кого нибудь из модераторов или ник админа..

Ник админа: андр или андр. Он там не бавыет, но раз в пол года может и заглянет.
Модераторы: их там половина всех пользователей чата.
Raydeln - самый главный, банит с поводом и без.
Baggi, Raph, ABC, Inserf, ... - в основном банят если того заслуживают.

ruh 09.05.2006 15:42

Цитата:

Сообщение от Антошка2003
чат кажется вудувский. только пассивные xss и флудеры. а вот форум phpBB, ищи в уязвимостях форума. реально поиметь кукисы админов.

что значит вудувский

что значит пассивные xss

.Slip 09.05.2006 15:44

Так с.. С Raydeln мы с Антошкой2003 уже познакомились)
Вот есть такая фишка
_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('Yo')</script>
Вылетает на главную страницу, но с интересными надписями) Ещё пока что не знаю как использовать

.Slip 09.05.2006 15:47

Цитата:

что значит вудувский
Эта такая семья чатов) Voodoo
Цитата:

что значит пассивные xss
Кароч внизу ссылка) Я немного не так сказал)

Антошка2003 09.05.2006 15:55

http://www.forum.antichat.ru/thread7476.html
вот здесь всё подробно написано

.Slip 09.05.2006 16:38

_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('XSS')</script>
Всё, алерт вызвал.. Вылетал у меня на главную, при другом браузере.. На осле алерт успешно запустился..
Втыкай сниффер, и жди админа :)

Антошка2003 09.05.2006 16:52

алерт в чате запустился?


Время: 12:37