ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.09.2005, 06:24
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

Нифига с гестой фильтров нету тады какиим макаром у меня алерт вылез????

Все вылазиет!
Блин не верят еще тогда туда кто алерт запихал?
 
Ответить с цитированием

тык
  #12  
Старый 28.09.2005, 21:02
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию тык

попробуй щас, пожалуйста , и если вылезет, напиши как?
Я честно не понял, помоему там фильтр не пропускает...
Единственно что я изменил, так это поставил фильтр на куки

?????

вообще, уже бошка не варит, я третий день пытаюсь изучить флэш ))
 
Ответить с цитированием

  #13  
Старый 28.09.2005, 22:11
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

раскрытие серверного пути
http://webbaza.ru/perevozki/poputno/...php?event=list
а также почему то у меня в опере(и тока в ней) глюк происходит при запросе
http://webbaza.ru/soft/download/download.php?id=
а чат ты поставил самый дырявый из всех что я знаю, GCM чат.
если хочешь стучись ко мне, в приват ,на мыло или асю, поговорим.

Последний раз редактировалось k1b0rg; 28.09.2005 в 22:23..
 
Ответить с цитированием

re
  #14  
Старый 28.09.2005, 22:39
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию re

прошу прощения, но там где http://webbaza.ru/perevozki/poputno/...php?event=list - это тот же скрипт, что и на доске объявлений, тока не успел его апдейтить... ( знаю )

http://webbaza.ru/soft/download/download.php?id= - это не глюк, а редирект... там всё ОК ( эт тоже знаю)

Чат я перевернул вверх дном, и переделал весь... правда дырки есть ( знаю )

Но оч. ценю помощь , пасибо!
Всё доделаю ))
 
Ответить с цитированием

  #15  
Старый 28.09.2005, 22:45
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
Чат я перевернул вверх дном, и переделал весь... правда дырки есть ( знаю )
как я заметил, что самые важные дырки ты пропустил, там поля не фильтруется цвет, настроение, и ост. т.е. сниффер там вставить как два пальца обмануть.
там в чате еще можно выкидвать кого угодно, без прав админа, писать от чужого имени, все это тебе придется исправлять.

а на сайте, я особо не искал.
 
Ответить с цитированием

re
  #16  
Старый 28.09.2005, 22:55
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию re

Я пробовал фсё это...
Когда поставил его сам в шоке был ))
Но там защита теперь, проверка Ip , если он другой, то не получиЦа пальцы обмануть...
фсякие банальные дела, я не успел , проверить т.к. поситителей нет пока, кроме тёлок знакомых ))

Кстати, если заметил, интонацию, цвет... поменять можно, но подставить спецсимвол туда - борода (фильтр)


Тут ведь вот какая беда: я вчера ковырялся в серверной панели управления и случайно нарыл очень крутую Xss...
Т.е. если в то время, как чел заходит поуправлять, подкинуть ему ссылку, то пи---ц )))

Последний раз редактировалось Dmitro; 28.09.2005 в 23:10..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сайт на базе MY_CMS 1.0 (beta) hacsoft Уязвимости 18 02.08.2005 12:33
Оцените hackforum.ru foreva Уязвимости 24 29.07.2005 03:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ