HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с поиском уязвимостей
  #1  
Старый 14.03.2007, 14:03
Duran
Новичок
Регистрация: 17.02.2005
Сообщений: 15
С нами: 11171778

Репутация: 1
По умолчанию Помогите с поиском уязвимостей

вот адрес
http://russkoeradio.atk-media.ru/chat/

регистрации не требует

я нашел только что можно входить невидимым
 

  #2  
Старый 14.03.2007, 14:08
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

В просьбы о взломах.
Читаем правила раздела внимательней.

ps модераторам, потрите пост перед переносом.
 

  #3  
Старый 14.03.2007, 14:16
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

Так это не просьба о взломе.
Просят не взломать, а пройтись на тему наличия уязвимостей.
Если судить как ты, тот тут все темы туда надо переносить))

Ps пошел искать...
 

  #4  
Старый 14.03.2007, 14:26
Duran
Новичок
Регистрация: 17.02.2005
Сообщений: 15
С нами: 11171778

Репутация: 1
По умолчанию

Я не просил его взламывать, я спрашивал может ли кто нить найти уязвимости или их не существует и нет смысла возится с этим чатом

Dron-anarchy за ранее спасибо
 

  #5  
Старый 14.03.2007, 14:59
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
С нами: 10532546

Репутация: 811


По умолчанию

бог мой! там рефреш не только окна сообщени, но и всего чата после отсылки 1 поста! ужас!.


P.s пошёл искать
 

  #6  
Старый 14.03.2007, 15:28
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

Там есть и Xss (правда пассивная) и Sql
только вот выжать ничего из скули не удалось
 

  #7  
Старый 14.03.2007, 15:36
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Там есть и Xss (правда пассивная) и Sql
только вот выжать ничего из скули не удалось
Так выложи Может и пассивка чем нибудь поможет.
__________________
..
 

  #8  
Старый 14.03.2007, 17:54
NIGHT_WOLF
Участник форума
Регистрация: 17.08.2005
Сообщений: 237
С нами: 10911266

Репутация: 27
По умолчанию

Там форум phpBB зарегистрируйся посмотри может версия старая уязвимая, так потихоньку и до чата доберёшься.
 

  #9  
Старый 14.03.2007, 23:42
Duran
Новичок
Регистрация: 17.02.2005
Сообщений: 15
С нами: 11171778

Репутация: 1
По умолчанию

phpBB версии 2,0,19

Ссылка - /forum2/privmsg.php?mode=post&u=2 - приваты там отключены пробывал

Подозрение на sql тоже находил но ниче не вышло
а где пассивная XXS ? может с ней что нить попробывать?
 

  #10  
Старый 15.03.2007, 01:02
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

Warning: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/var/www/html/chat/tmpsession/) in Unknown on line 0

это так.... для затравочки))
=====
вот такая вот херовинка.... делал заменой куков. Времени не было додуматься как сделать то же самое но иначе)
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka Уязвимости Mail-сервис 1 17.09.2006 13:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.