ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

уязвимости phpmychat
  #1  
Старый 05.07.2005, 19:19
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
Angry уязвимости phpmychat

Народд раскажите об уязмимостях этого чата.Я что знаю их очень много. Больше всего мне нужно знать как бес пасса и ника админа залесть в админку. Или раскажите как узнать ник админа в чате никто не знает ник админа. заранее спасибо....
 
Ответить с цитированием

  #2  
Старый 05.07.2005, 19:41
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Цитата:
Я что знаю их очень много
И откуда ты это знаешь? У меня например нет такой информации.. а если их очень много, то иди САМ и вломай, блин!
А ещё вообще-то мог бы додуматься и хоть примерный линк дать на чат этого движка..
 
Ответить с цитированием

  #3  
Старый 05.07.2005, 19:52
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

phpmychat release 0.145.0
Цитата:
И откуда ты это знаешь? У меня например нет такой информации..
Хе-хе я сам знаю много уязвимостей но меня интересуют конкретные кторые я перечислил!!!!!!!!!!!!!!!!!!
 
Ответить с цитированием

  #4  
Старый 05.07.2005, 20:08
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

ну давай выкладывай что ты там знаешь.. Надеюсь это не паблик-мегазаюзанные-баги, которые уже пофикшены?))

Из этих баг посмотрим что можно сделать...

Последний раз редактировалось Rebz; 05.07.2005 в 20:15..
 
Ответить с цитированием

  #5  
Старый 05.07.2005, 20:28
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

Баги которые я знаю не очень интерестные . И я их не буду выкладывать. Только скажу о них:
1 В чат можно вставлять теги
2 Узнав хеш юзера можно можно зайти место его в чат
3 Можночитать приват любого юзера (хеш не нужен)
4 Можно узнать хеш в админки (это я знаю 1 т.к сам нашел)
 
Ответить с цитированием

  #6  
Старый 06.07.2005, 10:20
Аватар для Gisher
Gisher
Познающий
Регистрация: 30.06.2005
Сообщений: 43
Провел на форуме:
92284

Репутация: 2
По умолчанию

Цитата:
Сообщение от К.е.Н  
Баги которые я знаю не очень интерестные . И я их не буду выкладывать. Только скажу о них:
1 В чат можно вставлять теги
2 Узнав хеш юзера можно можно зайти место его в чат
3 Можночитать приват любого юзера (хеш не нужен)
4 Можно узнать хеш в админки (это я знаю 1 т.к сам нашел)
А ты мне про хеш админки не расскажешь?=)))) Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))
 
Ответить с цитированием

  #7  
Старый 06.07.2005, 10:32
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

[QUOTE] Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))[/QUOT]Сделка в том что ты мне говоришь как залесть в админку в phpmychat. А я тебе баг от интересующего тебя чата .Этого бага нет не где в инете я его с другом сам нашел.
Цитата:
А ты мне про хеш админки не расскажешь?
Я могу тебе выслать готовыю форму страницы.
И вообще если есть ася стучи.
 
Ответить с цитированием

  #8  
Старый 06.07.2005, 10:35
Аватар для Gisher
Gisher
Познающий
Регистрация: 30.06.2005
Сообщений: 43
Провел на форуме:
92284

Репутация: 2
По умолчанию

[QUOTE=К.е.Н]
Цитата:
Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))[/QUOT]Сделка в том что ты мне говоришь как залесть в админку в phpmychat. А я тебе баг от интересующего тебя чата .Этого бага нет не где в инете я его с другом сам нашел.

Я могу тебе выслать готовыю форму страницы.
И вообще если есть ася стучи.
Нет, аськи нету=( Что за готовая страничка? И что ты в обмен хочешь? Кстати, ты так и не ответил, какой хеш вообще может быть у админки?!
 
Ответить с цитированием

  #9  
Старый 06.07.2005, 10:43
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

Цитата:
какой хеш вообще может быть у админки?!
Хе-хе да не хеш админки .А хеш любого зарегенного юзера.
Цитата:
Здрасте... Я хочу поделиться новым багом в админках чатов phpmychat/index/php3. До сих пор, насколько я знаю, считалось, что админские ники нельзя удалить... Но, как не странно, можно их удалять, зная только ник админа и не имея никаких исходников =). Если эта тема интересна...то отвечу с большим удовольствием =) Баг найден, во многом благодаря статьям Pr13rak-а, и идее одной простой пользовательницы чатов...=)
Твой слова вот об етом баге я т хочу узнать от тебя
 
Ответить с цитированием

  #10  
Старый 06.07.2005, 10:50
Аватар для Gisher
Gisher
Познающий
Регистрация: 30.06.2005
Сообщений: 43
Провел на форуме:
92284

Репутация: 2
По умолчанию

Цитата:
Сообщение от К.е.Н  
Хе-хе да не хеш админки .А хеш любого зарегенного юзера.

Твой слова вот об етом баге я т хочу узнать от тебя
Начнём с того, что тебе надо научиться делать себя админом там, а уж потом подумать, как ,,себя,, удалить=))) Да , баг найден мною...но есть одно НО, по которому я перестал писать продолжение...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ