ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.06.2004, 02:32
Аватар для Z4masko
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

А вот Я хотел спросить у вас. Пробовал ли кто-нибудь этот чат на уязвимости? Если да, то опишите их пожалуйста.
 
Ответить с цитированием

  #2  
Старый 19.06.2004, 12:37
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Есть у меня небольшая статейка, все руки не доходят ее оформить и выложить ...
 
Ответить с цитированием

  #3  
Старый 19.06.2004, 14:30
Аватар для Z4masko
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

Просто горю от любопытсва, а то сам шо то смотрел - там вроде нехилая защита.
 
Ответить с цитированием

  #4  
Старый 20.06.2004, 14:33
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Z4masko

помнится, было такое. Для входа в чат использовалась такая строка
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
http://swa.mail.ru/cgi-bin/auth?page=http://chat.mail.ru/start.html&amp;FailPage=http://chat.mail.ru/index.html&amp;Login=mylo&amp;Domain=list.ru&amp;P assword=XXX&amp;nick=NICK&amp;channel=Тема
[/QUOTE]<span id='postcolor'>
Так вот, если вместо NICK подставить %9(вроде как табуляция, но не %09 не помню точно), то у всех отрубался правый фрейм со списком посетителей, а если использовать какой-нибудь ник+%9, тогда тебя нельзя было поставить в игнор или выкинуть. Ещё помнится не только этот символ давал такие возможности. Так что если перебрать все символы ASCII то может быть что-нибудь найдешь
 
Ответить с цитированием

  #5  
Старый 20.06.2004, 14:38
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Да, и еще представляется, где-то у них может быть уязвимость во встроенном в чат МРА(мэйл.ру агент), потому что на форуме жаловались мол косяки какие-то происходят.. но это я уже не утверждаю
 
Ответить с цитированием

  #6  
Старый 20.06.2004, 21:35
Аватар для Z4masko
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

Больше меня, навнерное, ждёт этой статьи - админ mail.ru
 
Ответить с цитированием

  #7  
Старый 30.06.2004, 20:32
Аватар для Z4masko
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

там хитрая система какая-то, всё вроде бы на яве сделано, но апллетов нету.
 
Ответить с цитированием

  #8  
Старый 01.07.2004, 19:21
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

да чат там глючный я знаю как сервером стать.
 
Ответить с цитированием

  #9  
Старый 01.07.2004, 19:23
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

точнее модером!!!
 
Ответить с цитированием

  #10  
Старый 02.07.2004, 00:26
Аватар для Z4masko
Z4masko
Познающий
Регистрация: 19.06.2004
Сообщений: 36
Провел на форуме:
0

Репутация: 0
По умолчанию

нука
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ