ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4  
Старый 09.01.2004, 01:35
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (11111118 @ января 08 2004,17:38)</td></tr><tr><td id="QUOTE">воть...говорю, же что там полная Ж)))[/QUOTE]<span id='postcolor'>
Я смотрел этот чат.
Но он так быстро меняется, что даже не поспеваю въехать ))
Я дырок в нем не нашел, за исключением того, что в chat.mail.ru (не путать с privatchat.mail.ru) почему-то до смешного короткий номер сессии (пять символов кажись). Учитывая что в чате сидит более 1000 челов, получается , что примерно каждое 200 число является чьим-то номером сессии... т.е. даже на диалапе стырить чей нить приват брутфорсом - довольно просто.

Кроме того, в приватчате в некторых формах явно видны админские команды, но они не срабатывают если ты не являешся админом.
Более никаких уязвимостей не нашел...
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ