HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Cosmo Chat Platinum Passive multiply XSS's
  #1  
Старый 01.11.2006, 20:16
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию Cosmo Chat Platinum Passive multiply XSS's

Cosmo Chat Platinum Passive multiply XSS's

Оффициалка http://www.cosmo-chat.com/

Последний релиз http://chat.cosmo-chat.com/ (на ней и тестил, исходники не нашел.. 10 баксов тратить влом =) )

для начала заглянул в кукисы которые ставит чат без логина.. изменяем значение PHPSESSID на нашу любимую кавычку... получаем полный путь к чату (при просотре сл. скриптов - all.php, mess.php, null.php, online.php, option.php, users.php + /chat/index.php
Цитата:
Warning: session_start(): The session id contains invalid characters, valid characters are only a-z, A-Z and 0-9 in /home/cosmo-chatcom/www/chat/all.php on line 2
Warning: session_start(): Cannot send session cache limiter - headers already sent (output started at /home/cosmo-chatcom/www/chat/all.php:2) in /home/cosmo-chatcom/www/chat/all.php on line 2
правда ничего это нам не дает, т.к. тех же скулей я не нашел..

Зато скрипт reg.php Отвечающий за регистрацию страдает множетсвом заболеваний =)
9 из 15 параметров, передаваемых скрипту уязвимы xss'ам (все только POST'ом)
Цитата:
pass1,pass2,email,login,city,name,home,icq
передаем '><script>alert()</script> и видим счатсливое окошко )
Цитата:
message'у передаем </textarea><script>alert()</script>
Вообще ничего более существенного выявленно не было... glhf
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось blackybr; 02.11.2006 в 14:33..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...