Тема: Чатсити
Показать сообщение отдельно

Дыры в Чатсити
  #1  
Старый 11.05.2006, 22:09
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию Дыры в Чатсити

Ходил по чатсити, зашёл в какой то татарский чат. Начал там пробовать что либо сделать, без особой надежды на успех.. И вот кое что нашёл, когда делается запрос на приват, человек который предлогал приват ушёл, я потом нажал вход в приват и вылезло это:
_http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c= 38557
(это только тогда, когда ты находишься в чате)
Вылезло окно, мне написали: *Этот человек упал слишком надолго и ему теперь надо перезайти.*
Потом я вышел из чата, и попробовал зайти по тому же адресу:
_http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c= 38557
Мне написали: *Сообщите об ошибке / Send bug report*
Эта надпись была в виде ссылки. Я её открыл, адрес был такой:
_http://www.38557.chatcity.ru/bug/?err=NoChMap(check_user_ids)&http://www.38557.chatcity.ru&f=45&ne...35Ou9b&c=38557

И там уже появилось окно, в нём была описана причина произошедшей ошибки..
Я конечно не говорю что это взлом или уязвимость, но такая череда мне кажется странной.. Щас пробую вызвать алерт.. Если что то получится, обязательно отпишусь.
__________________
..

Последний раз редактировалось sL(IP)--!(P.i.N.); 11.05.2006 в 23:10.. Причина: жизнь такая=)