ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Модератор, Можно удалить тему!
  #1  
Старый 19.05.2006, 21:20
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
Question Модератор, Можно удалить тему!

Помогите пожайлуста, чат http://chat.karelia.info/
Зареганный ник как вы просили:
Login:chatgo
Pass:666999
Я облазил всё что можно но ничего не нашёл, на форуме есть похожая тема, но я не могу понять что ето за чат! Вроде voodoo а вроде нет! Нашёл только то что, так можно вставлять в сообщения unicod>http://chat.karelia.info/sender.php?...ОД&x=29&y=12, провертье что и как в етом чате, уж очень хочется знать уязвимости!!! Отблагодарю + !

Последний раз редактировалось goodkit; 23.05.2006 в 00:04.. Причина: Удалить!
 
Ответить с цитированием

  #2  
Старый 19.05.2006, 21:48
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Ну что могу сказать, используются сессии, всё меню прописано через ява скрипты, собственный логин и пасс находятся в открытом виде.. Захотел вызвать алерт, написал мне:
Цитата:
Запрещен вход с отключенными куками. Для того, чтобы получить возможность общения в чате, вы должны разрешить их использование в своем веб-браузере
Улыбнуло)
Пока что всё, как найду что-нибудь, отпишусь.

Последний раз редактировалось sL(IP)--!(P.i.N.); 19.05.2006 в 21:53..
 
Ответить с цитированием

  #3  
Старый 19.05.2006, 21:55
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
По умолчанию

Да насчёт сессий знаю, только толку почти нету...методом СИ я узнал сессию одной девушки, сессия была "1234" ))))....пипец какойто ! Я ничего не понял...Кстати у меня получался аллерт на password_reminder.php, но незнаю поможет ето или нет...

Последний раз редактировалось goodkit; 19.05.2006 в 21:59..
 
Ответить с цитированием

  #4  
Старый 20.05.2006, 10:40
Darkwayder
Познающий
Регистрация: 20.05.2006
Сообщений: 41
Провел на форуме:
47107

Репутация: 16
По умолчанию

Тебе что хотеться сделать, украсть админскую сессию. Или взомать сайт или что другое. Просто можно лесть и не через чат.
 
Ответить с цитированием

  #5  
Старый 20.05.2006, 11:14
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Voc++ основан на движке вуду всё равно толком тебе врядли что удасться пробуй залезть через сайт или форум по инному врядли что получиться !
 
Ответить с цитированием

  #6  
Старый 20.05.2006, 11:28
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Сколько лазил, нигде xss не нашёл.. Так что пробуй по совету Nova..
 
Ответить с цитированием

  #7  
Старый 20.05.2006, 15:25
gLAnce
Познающий
Регистрация: 24.04.2006
Сообщений: 33
Провел на форуме:
193665

Репутация: 50
По умолчанию

chat.karelia.info

[XSS]
PHP код:
http://chat.karelia.info/go.php?url=javascript:alert(/preved!/) 
 
Ответить с цитированием

  #8  
Старый 20.05.2006, 18:16
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
По умолчанию

Цитата:
Сообщение от gLAnce  
chat.karelia.info

[XSS]
PHP код:
http://chat.karelia.info/go.php?url=javascript:alert(/preved!/) 

Я прошу прощения за ламерство, ну а что дальше то?
Если поставить урл снифера и дать тому же админу, то он не попадёт на http://antichat.ru/cgi-bin/s.jpg,
он попадёт на http://chat.karelia.info/antichat.ru/cgi-bin/s.jpg, вот так вот...может я чёто не догоняю...обьясните пжайлуста!!!
 
Ответить с цитированием

  #9  
Старый 20.05.2006, 18:19
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
По умолчанию

Цитата:
Сообщение от Nova  
Voc++ основан на движке вуду всё равно толком тебе врядли что удасться пробуй залезть через сайт или форум по инному врядли что получиться !
А как через форум, в каком направлении идти, через какой сайт, чатовский или где сервак стоит???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поца помогите!! Самому не овладеть... xxxoutbreak Чаты 6 04.01.2005 20:41
помогите поломать чат? Чаты 1 23.06.2003 04:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ