ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Чатбокс Smartor`а - простейшая уязвимость
  #1  
Старый 17.01.2007, 22:53
Аватар для eech
eech
Новичок
Регистрация: 15.01.2007
Сообщений: 18
Провел на форуме:
91061

Репутация: 2
По умолчанию Чатбокс Smartor`а - простейшая уязвимость

Бродя по сети заметил, что данный чатбокс имеет забавную уязвимость, совсем детскую. Сервер отсылает пользователю его ник, хранящийся в скрытом (hidden) поле ввода. Причем получая информацию от пользователя сервер не проверяет ник ВООБЩЕ. Он верит тому, что прислал юзер.
Таким образом любой зарегистрированный пользователь форума может при желании писать от любого имени. И хотя опасности это вроде не представляет, но флудер, вписанный в чат, довольно сильно озадачивал процессор. Эксперимент проводился на "Денвере" (практически зависание) и модемном соединении (от силы 30 пользователей в чате).
Баг легко исправляется.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Уязвимость на сайте Ponchik Уязвимости 12 27.04.2006 13:34
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ