HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.06.2004, 02:32
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

А вот Я хотел спросить у вас. Пробовал ли кто-нибудь этот чат на уязвимости? Если да, то опишите их пожалуйста.
 

  #2  
Старый 19.06.2004, 12:37
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Есть у меня небольшая статейка, все руки не доходят ее оформить и выложить ...
 

  #3  
Старый 19.06.2004, 14:30
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

Просто горю от любопытсва, а то сам шо то смотрел - там вроде нехилая защита.
 

  #4  
Старый 20.06.2004, 14:33
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Z4masko

помнится, было такое. Для входа в чат использовалась такая строка
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
http://swa.mail.ru/cgi-bin/auth?page=http://chat.mail.ru/start.html&amp;FailPage=http://chat.mail.ru/index.html&amp;Login=mylo&amp;Domain=list.ru&amp;P assword=XXX&amp;nick=NICK&amp;channel=Тема
[/QUOTE]<span id='postcolor'>
Так вот, если вместо NICK подставить %9(вроде как табуляция, но не %09 не помню точно), то у всех отрубался правый фрейм со списком посетителей, а если использовать какой-нибудь ник+%9, тогда тебя нельзя было поставить в игнор или выкинуть. Ещё помнится не только этот символ давал такие возможности. Так что если перебрать все символы ASCII то может быть что-нибудь найдешь
 

  #5  
Старый 20.06.2004, 14:38
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Да, и еще представляется, где-то у них может быть уязвимость во встроенном в чат МРА(мэйл.ру агент), потому что на форуме жаловались мол косяки какие-то происходят.. но это я уже не утверждаю
 

  #6  
Старый 20.06.2004, 21:35
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

Больше меня, навнерное, ждёт этой статьи - админ mail.ru
 

  #7  
Старый 30.06.2004, 20:32
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

там хитрая система какая-то, всё вроде бы на яве сделано, но апллетов нету.
 

  #8  
Старый 01.07.2004, 19:21
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

да чат там глючный я знаю как сервером стать.
 

  #9  
Старый 01.07.2004, 19:23
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

точнее модером!!!
 

  #10  
Старый 02.07.2004, 00:26
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

нука
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.