ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Voodoo чаты
  #1  
Старый 27.11.2005, 09:26
Аватар для bugaga
bugaga
Новичок
Регистрация: 26.11.2005
Сообщений: 14
Провел на форуме:
12188

Репутация: 0
Question Voodoo чаты

Через фрейм отправки письма возможно ломануть?
 
Ответить с цитированием

  #2  
Старый 30.11.2005, 10:35
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от bugaga  
Через фрейм отправки письма возможно ломануть?
Вообще то как говорят Vodoo нельзя ломануть ...
Дай линк Vodoo посмотрю похож ли на мой чатик...
 
Ответить с цитированием

  #3  
Старый 30.11.2005, 10:49
Аватар для NIGHT_WOLF
NIGHT_WOLF
Участник форума
Регистрация: 17.08.2005
Сообщений: 237
Провел на форуме:
1575267

Репутация: 27
Отправить сообщение для NIGHT_WOLF с помощью ICQ
По умолчанию

Сломать можно всё.
Сниф + СИ + знания php
 
Ответить с цитированием

  #4  
Старый 30.11.2005, 11:32
Аватар для kot777
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме:
5581277

Репутация: 1635


Отправить сообщение для kot777 с помощью ICQ
По умолчанию

В чате есть пассивные xss. Так что ищите.
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием

  #5  
Старый 30.11.2005, 13:38
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от kot777  
В чате есть пассивные xss. Так что ищите.
Я нашел алерт но снифф туда впихать не получается .. вот так вот лажа(
 
Ответить с цитированием

  #6  
Старый 30.11.2005, 13:43
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от NIGHT_WOLF  
Сломать можно всё.
Сниф + СИ + знания php
Гы ...а ты сможешь например? И еще причем тут СИ ?
Я так понял что ты это имел виду потому что пхп и СИ связаны друг с другом, или как ?
 
Ответить с цитированием

  #7  
Старый 30.11.2005, 14:28
Аватар для NIGHT_WOLF
NIGHT_WOLF
Участник форума
Регистрация: 17.08.2005
Сообщений: 237
Провел на форуме:
1575267

Репутация: 27
Отправить сообщение для NIGHT_WOLF с помощью ICQ
По умолчанию

СИ - социальная инженерия
Там можно кое где оставить ссылку на снифер, а дальше дело техники =)
 
Ответить с цитированием

  #8  
Старый 30.11.2005, 16:03
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
Вообще то как говорят Vodoo нельзя ломануть ...
Вы бы хоть писать научились...Если вы про чат то пишется Voodoo chat(модер переделай название что ли)
Выкладываю на паблик давнейшие хсс(попробуйте исполльзовать с фреймами...)
------------------------------
Type:[XSS]
Product: Voodoo chat
Author:qBiN
exploit: http://victim.com/chat/go.php?url=javascript:alert(/Tested%20by%20qBiN/);
Решение: фильтровать переменную урл,можно даже проверять её на валидность
с помощью сокетов.
------------------------------
Type:[XSS]
Product: Voodoo chat
Author:qBiN
exploit: хттп://сите/chat/password_reminder.php?look_for=%3Cscript%3Ealert(/qBiN test/);%3C/script%3E
------------------------------
для спасибо есть репутация,не загаживайте форум.
 
Ответить с цитированием

  #9  
Старый 30.11.2005, 19:34
Аватар для NIGHT_WOLF
NIGHT_WOLF
Участник форума
Регистрация: 17.08.2005
Сообщений: 237
Провел на форуме:
1575267

Репутация: 27
Отправить сообщение для NIGHT_WOLF с помощью ICQ
По умолчанию

Это то я понимаю, но вот вопрос весь в том что ссылки открываться через другую страницу http://www.chat.ru/go.php?url=http%3A%2F%2Fwww.test.ru
Тоесть снифер не сможет сессию прочитать.
А вот через фрэймы это как ?
 
Ответить с цитированием

  #10  
Старый 30.11.2005, 19:41
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
А вот через фрэймы это как ?
Уже апсуждалось...Создаешь сайт с невидимым(или маленьким) фреймом(который указывает на хсс),кидаешь линк в чат и смотришь логи,там вроде на сессиях,так что не проворонь.
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
voodoo уязвимость при банне JRX Чаты 6 19.11.2006 01:42
Привет парни помогите с Voodoo чат chat.tus.ru Spider_Klim Чаты 3 27.07.2006 09:48
Чаты августа ломаются ? SEVKA Чаты 123 25.05.2006 10:50
Voodoo chat Guest Чаты 8 08.07.2005 12:01
VooDoo чаты Spectrum Чаты 6 16.05.2005 20:38



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ