ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дыры в Чатсити
  #1  
Старый 11.05.2006, 22:09
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию Дыры в Чатсити

Ходил по чатсити, зашёл в какой то татарский чат. Начал там пробовать что либо сделать, без особой надежды на успех.. И вот кое что нашёл, когда делается запрос на приват, человек который предлогал приват ушёл, я потом нажал вход в приват и вылезло это:
_http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c= 38557
(это только тогда, когда ты находишься в чате)
Вылезло окно, мне написали: *Этот человек упал слишком надолго и ему теперь надо перезайти.*
Потом я вышел из чата, и попробовал зайти по тому же адресу:
_http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c= 38557
Мне написали: *Сообщите об ошибке / Send bug report*
Эта надпись была в виде ссылки. Я её открыл, адрес был такой:
_http://www.38557.chatcity.ru/bug/?err=NoChMap(check_user_ids)&http://www.38557.chatcity.ru&f=45&ne...35Ou9b&c=38557

И там уже появилось окно, в нём была описана причина произошедшей ошибки..
Я конечно не говорю что это взлом или уязвимость, но такая череда мне кажется странной.. Щас пробую вызвать алерт.. Если что то получится, обязательно отпишусь.
__________________
..

Последний раз редактировалось sL(IP)--!(P.i.N.); 11.05.2006 в 23:10.. Причина: жизнь такая=)
 
Ответить с цитированием

  #2  
Старый 11.05.2006, 22:47
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Вот и на "бездырочном" чатсити я вызвал алерт) Теперь пользуйтесь пока не прикрыли)
_http://www.38557.chatcity.ru/bug/?err=NoChMap(check_user_ids)&http://www.38557.chatcity.ru&f=45&newwin=1&id2=9919&id=65 95wr35ou9b&c=38557/"><script>alert('Yo')</script>
Хе) Вот и вам всё крутое чатсити)
http://_http://img521.imageshack.us/...1/alert7wm.jpg
__________________
..

Последний раз редактировалось sL(IP)--!(P.i.N.); 12.05.2006 в 11:34..
 
Ответить с цитированием

  #3  
Старый 11.05.2006, 23:08
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

PS если есть необходимость, просто заменяйте id чата (у этого айди 38557) и всё
__________________
..
 
Ответить с цитированием

  #4  
Старый 12.05.2006, 11:52
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Вот нарыл прикольно )

<input type=hidden name=err value="IllegalChannel(get_ch)">
<input type=hidden name=browser value="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)">
<input type=hidden name=addr value="0.0.0.0.0">
<input type=hidden name=via value="">
<input type=hidden name=referer value="http://1498.chatcity.ru/kpobatka?f=rrtert">
<input type=hidden name=args value="1498.chatcity.ru&f=rrtert">

Зачем Админ не сделал скрипт простой отправки ? мне так кажится можна им воспользоваться, если сохранить это у себя на машине.
 
Ответить с цитированием

  #5  
Старый 12.05.2006, 11:54
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

В общем, теперь чатсити не неломаемое Разснесут его в щепки, имхо) Если дыры не прикроют
__________________
..
 
Ответить с цитированием

  #6  
Старый 12.05.2006, 11:55
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

попробуйте сначала кукисы получить через алертик (xss), тогда сразу видно будет что что-то стоящее нашли))))
 
Ответить с цитированием

  #7  
Старый 12.05.2006, 11:59
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Кстати да, Rebz верно говоришь) Вчера небыло времени ещё тестить на куки.. Сегодня попробую)
Цитата:
сразу видно будет что что-то стоящее нашли))))
Главное что хоть что то есть)
__________________
..
 
Ответить с цитированием

  #8  
Старый 12.05.2006, 20:03
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Вот п3.14.дец.. Сниффер не получается воткнуть..( Ну то есть втыкается он, но куки не приходят..(
Буду ещё искать дырки, люди, помогайте) Вместе мы снесём чатсити
__________________
..
 
Ответить с цитированием

  #9  
Старый 12.05.2006, 20:23
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Так-с.. Нашёл ещё одну..
_http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c= 38557"><script>alert('Yo')</script>
Сначало выпадает окошко о прекращении связи и с вопросом об перезаходе,
(_http://img62.imageshack.us/img62/2659/quest4jr.jpg) нажимаете ОТМЕНА, и сразу же запускается алерт.. И опять же, как и в том случае, "> "вшивается" в тело страницы..
_http://img472.imageshack.us/img472/416/alert20gy.jpg
__________________
..
 
Ответить с цитированием

  #10  
Старый 12.05.2006, 20:34
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Увидел тему пошёл искать уязвимости. Как найду тут отпишусь.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЧАТСИТИ.... ~rEpSaC~ Чаты 5 29.03.2004 03:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ