HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 07.02.2007, 04:27
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
С нами: 11107106

Репутация: 165


По умолчанию

самописный прям какой то
 

  #62  
Старый 10.02.2007, 00:44
NikitaY
Новичок
Регистрация: 09.02.2007
Сообщений: 1
С нами: 10131857

Репутация: 0
По умолчанию

Здраствуйте!
Помогите пожалуйста определить чат:
in-chat.com.ua

Log: NOXIK
Pass: antichat
 

  #63  
Старый 13.02.2007, 15:39
illusion.ru
Новичок
Регистрация: 13.02.2007
Сообщений: 1
С нами: 10127085

Репутация: 0
По умолчанию

Доброго времени суток...
Подскажите новичку:
http://www.kogalym.ru/chat/
Спасибо...
 

  #64  
Старый 10.03.2007, 00:06
Ацелот
Новичок
Регистрация: 12.01.2007
Сообщений: 1
С нами: 10172354

Репутация: 0
По умолчанию

Здраствуйте !
Что за чат?
http://chat.volgograd.ru/chat.php3

пароль не требуется
 

  #65  
Старый 10.03.2007, 13:43
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
С нами: 10306253

Репутация: 216


По умолчанию

lolobot
http://rosbrs.ru/go.php?to=0214
версию узнай у афтара )
 

  #66  
Старый 12.03.2007, 17:31
Пасстырь
Новичок
Регистрация: 10.03.2007
Сообщений: 11
С нами: 10089845

Репутация: -2
По умолчанию

чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы
 

  #67  
Старый 13.03.2007, 13:39
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
С нами: 10091878

Репутация: 369
По умолчанию

http://chat.by/
регистрация без мыла чисто на ник, пароль, число
?
 

  #68  
Старый 13.03.2007, 14:33
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
С нами: 10245582

Репутация: 137
По умолчанию

Цитата:
Сообщение от Пасстырь  
чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы

MyProffessionalChat

http://forum.antichat.ru/threadedpost309182.html#post309182

нашел сегодня XSS во всех чатах сервиса.

Последний раз редактировалось Horsekiller; 17.03.2007 в 05:10..
 

  #69  
Старый 17.03.2007, 03:46
ir0n
Новичок
Регистрация: 26.02.2007
Сообщений: 13
С нами: 10108288

Репутация: 1
По умолчанию

http://maska.osetia.ru ?
 

  #70  
Старый 17.03.2007, 04:52
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
С нами: 10245582

Репутация: 137
По умолчанию

Цитата:
Сообщение от ir0n  
http://maska.osetia.ru/ ?
Чат самописный, потыкал на досуге, нашел уязвимость, которая позволяет залогинится под любым пользователем, оставившим своё фото в фотогалерее без запарок с XSS =)
При регистрации нового юзера чат ставит кукисы вида:
Код:
chatid: xxxxxxxxxx
(10 цыфр)

Все эти значения указываются в фотогалерее -
при наведении на фотку указывается урл:
Код:
http://maska.osetia.ru/Foto.cgi?Kod=xxxxxxxxxx&type=
Меняем свои кукисы (chatid:) на это значение, обновляем страницу - чат авторизирует как другого пользователя.
__________________

Кукисы пользователей не пользующихся галереей можно увести через XSS - поля "При входе" и " На выходе" при регистрации успешно переваривают
Код:
"><script>alert()</script>
и выдают по алерту.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
How can i learn PHPBB version?? k3pch3 Forum for discussion of ANTICHAT 4 19.11.2005 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.