HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 19.01.2006, 03:36
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
С нами: 10831901

Репутация: 117
По умолчанию

Цитата:
Сообщение от xdx  
Где же он?
http://forum.antichat.ru/thread13074.html
 
Ответить с цитированием

  #22  
Старый 20.01.2006, 14:10
LeXaR
Новичок
Регистрация: 20.01.2006
Сообщений: 1
С нами: 10686511

Репутация: 0
По умолчанию

Народ а объясните где кукис и куда и что вставлять...
 
Ответить с цитированием

  #23  
Старый 20.01.2006, 16:09
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
С нами: 10831901

Репутация: 117
По умолчанию

Цитата:
Сообщение от LeXaR  
Народ а объясните где кукис и куда и что вставлять...
Багу уже прикрыли. Но осталась возможность захода от админа. Читай 1-2 страницы.
 
Ответить с цитированием

  #24  
Старый 24.01.2006, 22:58
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

Юзай мою хсс если сможешь там надо правильный код вставить, подумай какой, т.к. я примеры не приводил.
 
Ответить с цитированием

  #25  
Старый 30.01.2006, 18:35
ПсиХ
Новичок
Регистрация: 13.01.2006
Сообщений: 8
С нами: 10696505

Репутация: 2
По умолчанию

2WizArt а поподробнее, как алерт написать для Укоза чтобы можно было его внедрить?
 
Ответить с цитированием

  #26  
Старый 24.02.2006, 16:08
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
С нами: 10828531

Репутация: 14
По умолчанию

У меня вообще кук отличается кардинально от ваших описанных:

Что на что мне заменять?

uz%3D4ddf2638a74bb633374828698b5199340c3b19e9bc%2C ses%3D3737524d554e484e516752346b85a2%2Cname%3DTex% 2Cemail%3Dbuuub%40mail.ru

И откуда я узнаю какой пасс ставить админский?
 
Ответить с цитированием

  #27  
Старый 25.02.2006, 14:29
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
С нами: 10831901

Репутация: 117
По умолчанию

Теперь там пасс не в открытом виде хранится. Глядя на куки, видно что вместо пасса уже хэш.
 
Ответить с цитированием

  #28  
Старый 25.02.2006, 14:37
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
С нами: 10828531

Репутация: 14
По умолчанию

Странные хеши, это не MD5 что ль?
после uz стоит хеш из 42 символов:
4ddf2638a74bb633374828698b5199340c3b19e9bc
Вроде должно быть 32, или не всегда?
А после ses из 30 символов:
3737524d554e484e516752346b85a2
degeneration x, дак что все дыры прикрыли что ль?
 
Ответить с цитированием

  #29  
Старый 25.02.2006, 19:45
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
С нами: 10831901

Репутация: 117
По умолчанию

Цитата:
Сообщение от Meister  
Странные хеши, это не MD5 что ль?
после uz стоит хеш из 42 символов:
4ddf2638a74bb633374828698b5199340c3b19e9bc
Вроде должно быть 32, или не всегда?
А после ses из 30 символов:
3737524d554e484e516752346b85a2
degeneration x, дак что все дыры прикрыли что ль?
Это не md5(в md5 - 32 символа). Это что-то другое. Багу которую я нашел, прикрыли через 6 часов, т.к. бага была критической. А на счёт XSS (вроде WizART нашел), я не знаю, не проверял.
 
Ответить с цитированием

  #30  
Старый 25.02.2006, 20:04
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
С нами: 10828531

Репутация: 14
По умолчанию

Xss алерт - то вставляется, то есть просто пищется, что ваши настройки успешно сохранены, но на деле все остается пусто.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Уязвимости CMS / форумов 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости. Обсуждения. 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости. Обсуждения. 0 02.10.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.