ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружены дыры в модах чата chat.php.spb.ru
  #1  
Старый 18.01.2005, 19:42
Аватар для Хранитель
Хранитель
Новичок
Регистрация: 26.12.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 4
По умолчанию Обнаружены дыры в модах чата chat.php.spb.ru

Обнаружены некоторые дыры в модах чата chat.php.spb.ru, ущевствует возможность удаления фото из анкеты, закачки своих фоток, промотра чужего оффлайна, поясняю как

1. Сначала заходите и смотрите фото, запоминаете, какая там ссылка, или сматреть при голосовании, вообщем где будут ключи

Основа:

2. Выходите из чата, пишите ник того юзера, которого хотите отиметь,

3. Жмем логин, не вводим пароль

4. даллее пишим ссылку на удаление фото
http://tot_chat.ru/foto.php?cmd=del&foto_nick=ник_кого ломаете&foto_k, вообщем посмотррие, какой запрос на удаление, смысл в том, что после 2 и 3 мод думает что твой ник , которого ломаешь,

Если есть мод оффлайна, то сделайте 2 и 3 шаг, а потом напишите адрес http://<.......>/offline.php и будут сообщения того юзера, которого хотите )))

Есть еще несколько дыр, о которых я помолчу
 

  #2  
Старый 18.01.2005, 19:55
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Молодей Хранитель. Спасибо. Я уже что то слышал про дыры в этом чате. Сам давно хотел им заняться, и я думаю что инфа об этих дырах, что ты умолчал рано или поздно у нас на АНТИЧАТ появится...
 

  #3  
Старый 18.01.2005, 19:58
Аватар для Хранитель
Хранитель
Новичок
Регистрация: 26.12.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 4
По умолчанию

Собственно, дыр в чате нет, а модах есть, я сам эти моды писал, вот только их дырявых надарили всем, вот я и сказал как их ломать (заебало что их распространяют на***), а у тех кто их у миня покупал - то у них нет дыр )))

http://chatmod.net.ru/
 

  #4  
Старый 18.01.2005, 20:01
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Да просто до меня доходила инфа что в чате есть серьезная уязвимость...
 

  #5  
Старый 18.01.2005, 20:22
Аватар для Хранитель
Хранитель
Новичок
Регистрация: 26.12.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 4
По умолчанию

какая именно? последняя версия вышла в декабре 2003 и за год не нашлась ни одна дыра
 

  #6  
Старый 18.01.2005, 20:24
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Я не знаю. Это на уровне слуха. В общем все равно есть большое желание проверить его на безопасность .
 

  #7  
Старый 18.01.2005, 20:25
Аватар для Хранитель
Хранитель
Новичок
Регистрация: 26.12.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 4
По умолчанию

Просто не верится ))) сам пробовал?
 

  #8  
Старый 18.01.2005, 20:35
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Нет. Но я обязательно этим займусь
 

  #9  
Старый 19.01.2005, 13:46
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Цитата:
Сообщение от Егорыч+++  
Я не знаю. Это на уровне слуха. В общем все равно есть большое желание проверить его на безопасность .
А по-моему было на секлабе
 

  #10  
Старый 19.01.2005, 16:26
Аватар для Sa|)!$T
Sa|)!$T
Новичок
Регистрация: 19.01.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Да-да, я уж то же давно хотел заняться этим чатом!..... Так что если кто прикольную дыру найдёт сообщите =) ....
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите по чату chat.php.spb.ru real_Xo6oT Чаты 13 24.12.2005 20:22
Уязвимость в чата chat.php.spb.ru 4.60 KEZ Мировые новости 10 05.07.2005 17:03
есть ли дыры у чата www.chat.malvina.ru ??? ngx Чаты 0 01.01.2003 12:45
кАКАК ДОСАДИТЬ АДМИНУ ЧАТА Чаты 6 16.07.2002 23:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ