ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.11.2003, 04:42
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Гм. Сорри. Кажется опять общий останов катит. Наверное я чтото вчера пропустил..... Ну и потом всегда можно два раза перевод строки сделать при любом раскладе тот же результат.
 
Ответить с цитированием

  #12  
Старый 16.11.2003, 21:03
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Возврат каретки действительно разрывает строковую константу, но не дает возможности выйти за ее пределы )
Поэтому максимум что можно из этого выжать - остановить работу скриптов в чате.
Большего наврядли удастся добиться.
В сам чат войти не могу, пишет Warning: mysql_connect(): Too many connections
 
Ответить с цитированием

  #13  
Старый 18.11.2003, 02:02
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Это бывает временами. Замечено что те кто успел войти в чат до этой мульки (сбоя) спокойно там общаются в то время как новенькие не могут зайти. Причем в самом чате не так уж и много чатлан. По всей вероятности стоит ограничение апачи (или SQL?) на количество одновременных соединений. А какойто умник зафлудил 80 порт запросами айпи на установление соединения. Кажется в суботу сервак так и не раздуплился до утра. Сегодня зайти можно.
Кстати как несложно выяснить там апачи 1.3.23 (старье), PHP 0.9.6, PL 30.11, 2.8.7 open SSL, виртуальные хосты настроены (forum.vbios.org например). Ну и майSQL разумеецца. Благодаря сбою последней нам любезно предоставлены абсолютные пути к виртуальным хостам хостам

И еще: я разумеется не админ этого чата и вообще никакого отношения к нему не имею. Так что лавэ за успешный взлом раздавать не буду Собственно этот вопрос вроде как исчерпан. Алгол, пасиба за помощь Других дыр там достаточно но я об этом пока говорить не буду.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ