HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 24.08.2004, 11:07
mpchat
Новичок
Регистрация: 24.08.2004
Сообщений: 3
Провел на форуме:
0

Репутация: 0
Question

Для начала всем привет!!!

Дело в том что админы на моём сервисе жалуются и даже возникают конфликты на то что с вашего сайта взламывают их чаты, а точнее вытаскивают пароли администрации чата и т.д.

Если это действительно так и здесь есть такой человек который взломал один из чатов, прошу помочь закрыть дыры.

Несколько раз проверял скрипт на дырявость ничего не нашёл!

Буду признателен за помощь!!
 

  #22  
Старый 24.08.2004, 11:17
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Вот же написали выше ...
 

  #23  
Старый 24.08.2004, 11:23
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Чтобы убереч свой чат от подобного рода взломов, нужно метод get сменить на post, для того чтобы урл в админке не состоял из логина и пароля ...
 

  #24  
Старый 24.08.2004, 22:26
mpchat
Новичок
Регистрация: 24.08.2004
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

Там возможно но админ чата http://mpchat.com/magiclovechat утверждает что взлом проходит через форму возвращения пароля..
Но там дыры я ненашёл.

Кто ломал чат http://mpchat.com/magiclovechat
прошу обратиться
ICQ: 106096
2002demon@mail.ru
 

  #25  
Старый 25.08.2004, 00:07
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Может его мыло взломали или еше что-то еще ...
 

  #26  
Старый 25.08.2004, 11:00
mpchat
Новичок
Регистрация: 24.08.2004
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

Да, мыло у него тоже взломали, на яндексе, но он говорит что взломали чат, узнали пароль а потом взломали и мыло (так как пароли одинаковы), но мне кажется было как раз наоборот!
Кстати Метод Гет оставил но зато поставил вместо пароля ссесию и проверку по ип!
 

  #27  
Старый 25.08.2004, 13:50
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Вот так будет безопасней ...
Сессия причем толжна быть привязана к ip ...
 

  #28  
Старый 17.08.2007, 15:33
WinSten
Новичок
Регистрация: 19.06.2007
Сообщений: 3
Провел на форуме:
45474

Репутация: 0
По умолчанию

Если кому интересно могу тока написать как отправлять сообщения от чужого НЕ ЗАРЕГАННОГО ника который сидит в чате!
 

  #29  
Старый 17.08.2007, 15:34
WinSten
Новичок
Регистрация: 19.06.2007
Сообщений: 3
Провел на форуме:
45474

Репутация: 0
По умолчанию

да забыл сказать вот пишите 402-590-070
 

  #30  
Старый 31.08.2007, 12:30
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Сюда пиши, посмотрим на твой способ
__________________
..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ