![]() |
Ломаемый ли этот чат
Господа может кто уже ево проверял скажите , какие уязвимые места ........... http://www.e1.ru/talk/chat/webchat.fcgi ........ вот ссылка
|
В этом чате сплошной флуд... Фиг там чё проверишь без огромных потерь траффика
|
Цитата:
|
Ну я так немного посмотрел...
Заметил что Код HTML:
<INPUT name=color type=radio value=\"#666600\"> |
Цитата:
|
Да хз...
Пробовал после #FFFFF (Там фон белый =) ), поставить Что типа size=100... Но без успешно =) |
.fcgi
Я это увидел=) Поищите с сорцах строки Код:
<form name=\"logon\" method=\"POST\" action=\"/cgi-bin/chat/chat.cgi\">Если не получается, или сообщения всё равно отправляются с вашего ника, то ищите привязку к нику/айди/сессии.. Например uid/id/sid/sess/ch и т.д. Если там такое нашли, режьте в произвольные значения. |
Всё такие не удержался и зашёл%) Вот что я вытащил из отправки сообщений в чат:
Код:
up.html?person=[sL1p]&remote_id=87.224.***.**Код:
chat.html?refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**Код:
webchat.fcgi?prog=window&refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**#endКод:
aform.html?refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**Ещё немного добавлю, здесь ясно видно: remote_id=87.2...... то есть айпи адрес машины служит сразу идентификатором в чате. Так что с подделкой айди не будет проблем. Так же можно будет узнать айпи через сниффер, и его подставить |
А если айпи берёца только из Remote_addr, то хрен ты его подделаеш. Верно?
|
Я говорю про подделку айпи по штмл части.. Не могу сказать точно, пройдёт ли это. Не пробовал.
|
| Время: 12:34 |