Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Hrom Chat (https://forum.antichat.xyz/showthread.php?t=27295)

cyxapuk 15.11.2006 18:28

Hrom Chat
 
Уважаемые хакеры, не могли бы вы проверить следующий сайт на наличие уязвимостей:
http://www.anykey.itkm.ru/modules/chat/
Я сколько ни старался, нашёл лишь возможность с помощью Opera читать сообщения чата, и то эту уязвимость вскоре прикрыли :)

Kaban 15.11.2006 19:18

мдя... чат самописный... НО уж больно он похож по дизайну на Бородиновский...
ничего в нем не нашел...

cyxapuk 15.11.2006 19:22

Чат самописный, узнавал :)

Kaban 15.11.2006 19:24

может и самописный, но многие элементы взяты у бородиновского двига...

$n@ke 15.11.2006 23:40

Цитата:

Попытка взлома запротоколированна
)))))))))))))))))))))))))) РЖУНИМАГУ!!!!!!!!!!!! ввел ник _ $n@]<e _
И вот..)).....мдаааа.....админы то савсем СЦУТ!))

Dagon 16.11.2006 00:05

вот XXS-ка. правда не в чате.

http://www.anykey.itkm.ru/modules/MyAnnonces/recherche.php?action=1&terme="><script>alert(1)</script>

cyxapuk 16.11.2006 14:16

я вот всё никак не пойму, что мне дают эти Xss, просто выскакивают сообщений с ошибками и всё ))

cyxapuk 16.11.2006 14:18

Цитата:

Сообщение от $n@ke
)))))))))))))))))))))))))) РЖУНИМАГУ!!!!!!!!!!!! ввел ник _ $n@]<e _
И вот..)).....мдаааа.....админы то савсем СЦУТ!))

Ты не мог такой ник ввести, там проверка на недопустимые символы идёт.

$n@ke 16.11.2006 16:03

Цитата:

Ты не мог такой ник ввести, там проверка на недопустимые символы идёт
А ты проверь!)))
Ты хошь сказать шо я балабол?

Dagon 16.11.2006 16:04

Цитата:

Сообщение от cyxapuk
я вот всё никак не пойму, что мне дают эти Xss, просто выскакивают сообщений с ошибками и всё ))

вот тут все подробно описано. http://www.forum.antichat.ru/thread20140.html


Время: 09:07