ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 02.02.2007, 13:54
Illidan
Новичок
Регистрация: 24.01.2007
Сообщений: 6
Провел на форуме:
29345

Репутация: 0
По умолчанию

Д-к перечитал уже много чего (и не только на ачате), теории в голове много, а вот на практике жопа какая-то выходит((( Мож видео есть у кого по взлому вуду, или ссылки?
 
Ответить с цитированием

  #12  
Старый 21.02.2007, 02:24
n3r0bi0m4n
Новичок
Регистрация: 21.08.2005
Сообщений: 25
Провел на форуме:
164185

Репутация: 3
По умолчанию

VooDoo Engine, дабы такие "хитрые" личности как ты не 3,14здили куки делает вот что:

тыкая на каждую ссылку где-нибудь внутри чата, она загружается в переменную "url" скрипта go.php ИЗ КОТОРОГО уже перемещает на нужную страницу. Собственно ничего сильно интересного не передается

у мну вышли только: дизайн, имя юзера и еще какая-то чушь ... но я не особо старался, так что... пробуй и может получится что-нибудь...

кстати, если чат на демоне - лезь в /cgi-bin/daemon_admin.pl (если его не переименовали)

там все сесси пользователей (втч и админов) но ничего сверхполезного это ТОЖЕ не даст.

тебе как минимум нужен пасс от site/chat/admin/

вооо-оот там уже можно что-нибудь накосячить...
пиши брут для admin/index.php || admin/configure.php

зы: сырцы на vochat.com
 
Ответить с цитированием

  #13  
Старый 23.02.2007, 00:16
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

в ентом go.php вырезается такая выжная хрень как %22
без нее даже алерт не выскочит, т.к. все останется в теге
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Все что вы хотели знать об EcZe Undernative Болталка 113 07.01.2007 23:41
Майкл Делл novichok Чужие Статьи 0 29.03.2006 21:51
Опять ломаем мыло iRedX E-Mail 19 27.09.2004 05:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ