Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   wap.wab.ru Как эта дрянь устроена. (https://forum.antichat.xyz/showthread.php?t=3427)

bright 07.12.2004 19:55

wap.wab.ru Как эта дрянь устроена.
 
Я тут вроде весь ваш сайт облазил в поисках уязвимости этого вап чата. Да в принципе любого вап чата. И нету ничего у вас. Ни одна MySQL уязвимость не найдена (из ваших статей). HTTP уязвимости тоже не работают. Это что идеальный чат? На нем нельзя ни повеселиться, ни приват почитать? Ну даже нагадить некому. Расскажите че нить про такие чаты. С нетерпением жду ответа. :( :(

Algol 08.12.2004 02:45

Вопрос конечно интересный. Данный вид чатов появился очень недавно. Стандартные виды взлома там наврядли катят. Нужно копать ...

Fr1k 08.12.2004 11:40

Algol да я не сказал бы что стандартный вид не катит! чат обычный на пхп просто оптимизирован под вап... ну да эт точно нужно копать

Algol 08.12.2004 12:30

Чат то на пхп, но клиентские браузеры то не обычные, а специальные wap-браузеры. А значит стандартные javascript XSS не катят.

Algol 08.12.2004 13:12

Посмотрел я этот чат, особых дыр не нашел (примитивный очень).
Кроме одной - в чате используется передача незашифрованного пароля в строке запроса Get, что позволяет перехватывать пароль сниффером.

bright 08.12.2004 18:36

Ну тогда я жду результатов. И мне, как не особо понимающему в этом деле челу (вот на чужой комп залезть это пожалуйста ;), нужно поподробнее все рассказывать. Можно ли как то отправлять приватные сообщения от чужого лица?

Algol 08.12.2004 20:15

Цитата:

Сообщение от bright
Ну тогда я жду результатов.

Каких результатов ты ждешь? Я ж уже сказал результат. Расписывать рецепты не буду.

Trinux 08.12.2004 21:39

Хы... пасс в строке, да это не маленькая дырочка, это нормальная такая...плотненькая дыра.... Кидаешь линк, говоришь что классная картинка а в замен получаешь пароли все =)))) круто

Fr1k 09.12.2004 12:15

2 Trinux хмм!!! а мне кажетса крятли! потому что при открытии жертвы страницы в поля location.href передадутса реферер страницы с нашим снифером а не чата!!!

Algol 09.12.2004 12:49

Цитата:

Сообщение от Fr1k
2 Trinux хмм!!! а мне кажетса крятли! потому что при открытии жертвы страницы в поля location.href передадутса реферер страницы с нашим снифером а не чата!!!

Так кидать нужно не ссылку на страницу со сниффером, а ссылку на сам сниффер.


Время: 15:09