ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 19.01.2006, 03:36
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Цитата:
Сообщение от xdx  
Где же он?
http://forum.antichat.ru/thread13074.html
 
Ответить с цитированием

  #22  
Старый 20.01.2006, 14:10
LeXaR
Новичок
Регистрация: 20.01.2006
Сообщений: 1
Провел на форуме:
5315

Репутация: 0
По умолчанию

Народ а объясните где кукис и куда и что вставлять...
 
Ответить с цитированием

  #23  
Старый 20.01.2006, 16:09
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Цитата:
Сообщение от LeXaR  
Народ а объясните где кукис и куда и что вставлять...
Багу уже прикрыли. Но осталась возможность захода от админа. Читай 1-2 страницы.
 
Ответить с цитированием

  #24  
Старый 24.01.2006, 22:58
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Юзай мою хсс если сможешь там надо правильный код вставить, подумай какой, т.к. я примеры не приводил.
 
Ответить с цитированием

  #25  
Старый 30.01.2006, 18:35
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
Провел на форуме:
37195

Репутация: 2
Отправить сообщение для ПсиХ с помощью ICQ
По умолчанию

2WizArt а поподробнее, как алерт написать для Укоза чтобы можно было его внедрить?
 
Ответить с цитированием

  #26  
Старый 24.02.2006, 16:08
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
Провел на форуме:
371736

Репутация: 14
По умолчанию

У меня вообще кук отличается кардинально от ваших описанных:

Что на что мне заменять?

uz%3D4ddf2638a74bb633374828698b5199340c3b19e9bc%2C ses%3D3737524d554e484e516752346b85a2%2Cname%3DTex% 2Cemail%3Dbuuub%40mail.ru

И откуда я узнаю какой пасс ставить админский?
 
Ответить с цитированием

  #27  
Старый 25.02.2006, 14:29
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Теперь там пасс не в открытом виде хранится. Глядя на куки, видно что вместо пасса уже хэш.
 
Ответить с цитированием

  #28  
Старый 25.02.2006, 14:37
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
Провел на форуме:
371736

Репутация: 14
По умолчанию

Странные хеши, это не MD5 что ль?
после uz стоит хеш из 42 символов:
4ddf2638a74bb633374828698b5199340c3b19e9bc
Вроде должно быть 32, или не всегда?
А после ses из 30 символов:
3737524d554e484e516752346b85a2
degeneration x, дак что все дыры прикрыли что ль?
 
Ответить с цитированием

  #29  
Старый 25.02.2006, 19:45
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Цитата:
Сообщение от Meister  
Странные хеши, это не MD5 что ль?
после uz стоит хеш из 42 символов:
4ddf2638a74bb633374828698b5199340c3b19e9bc
Вроде должно быть 32, или не всегда?
А после ses из 30 символов:
3737524d554e484e516752346b85a2
degeneration x, дак что все дыры прикрыли что ль?
Это не md5(в md5 - 32 символа). Это что-то другое. Багу которую я нашел, прикрыли через 6 часов, т.к. бага была критической. А на счёт XSS (вроде WizART нашел), я не знаю, не проверял.
 
Ответить с цитированием

  #30  
Старый 25.02.2006, 20:04
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
Провел на форуме:
371736

Репутация: 14
По умолчанию

Xss алерт - то вставляется, то есть просто пищется, что ваши настройки успешно сохранены, но на деле все остается пусто.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости 0 02.10.2005 22:28
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ