Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Помогите пожалуста.сломать чат http://www.telecom7.ru/Chat/ |

20.10.2006, 12:53
|
|
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме: 601498
Репутация:
16
|
|
Помогите пожалуста.сломать чат http://www.telecom7.ru/Chat/
Обращаюсь за помощью к вам.ко всем,очень мне нужна помощь ваша.пока я только начинаю постигать искуство хакеров,и очень усердно.если кто то может то прошу помощи.надо срончо сломать чат http://www.telecom7.ru/Chat/ или кто нибудь раскажите как можно измыватся над этим чатом,какие там есть глюки чтоб напрмер как нить выкидывать пользователей и др..что там можно зделать так чтоб только пошло на вред этому чату.Я думаю я не буду выкладывать свою причину ненавсити к этому чату.спасибо заранее. 
Последний раз редактировалось vnuki; 20.10.2006 в 13:00..
|
|
|

20.10.2006, 15:03
|
|
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме: 7910701
Репутация:
811
|
|
чат больно похож на такие, которые алгол описывал в своей статье, http://www.antichat.ru/crackchat/index.html у меня щаз времени нету, прочти статейку, мож чё выйдет
|
|
|

20.10.2006, 18:29
|
|
Познающий
Регистрация: 27.03.2006
Сообщений: 86
Провел на форуме: 972602
Репутация:
52
|
|
Сообщение от vnuki
Обращаюсь за помощью к вам.ко всем,очень мне нужна помощь ваша.пока я только начинаю постигать искуство хакеров,и очень усердно.если кто то может то прошу помощи.надо срончо сломать чат http://www.telecom7.ru/Chat/ или кто нибудь раскажите как можно измыватся над этим чатом,какие там есть глюки
вот xss:
http://www.telecom7.ru/Chat/board.php?ss=">[xss]
|
|
|

20.10.2006, 20:36
|
|
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме: 601498
Репутация:
16
|
|
Сообщение от Dagon
вот xss:
http://www.telecom7.ru/Chat/board.php?ss=">[xss]
Спасибо большое что подсказал.а что xss делает ч захожу по этой ссылке.и просто доска сообщений чата.Можеш пожалуста обьяснить.??
|
|
|

20.10.2006, 20:46
|
|
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме: 601498
Репутация:
16
|
|
Сообщение от alextoun
чат больно похож на такие, которые алгол описывал в своей статье, http://www.antichat.ru/crackchat/index.html у меня щаз времени нету, прочти статейку, мож чё выйдет
неа .я мож не так хорошо понимаю что там написано но делал как там сказано и нечего не вышло. к сожалению..жду помощи от других просто ну очень надо.
|
|
|

20.10.2006, 22:06
|
|
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
Провел на форуме: 2547059
Репутация:
144
|
|
Сообщение от vnuki
Спасибо большое что подсказал.а что xss делает ч захожу по этой ссылке.и просто доска сообщений чата.Можеш пожалуста обьяснить.??
вот полная XSS: http://www.telecom7.ru/Chat/board.php?ss="><script>alert(/XSS/)</script>
а тут написано что с ней делать
http://forum.antichat.ru/thread20140.html
|
|
|

20.10.2006, 23:22
|
|
Познающий
Регистрация: 27.03.2006
Сообщений: 86
Провел на форуме: 972602
Репутация:
52
|
|
вот еще посерьезней уязвимость.- sql инжекшн.
как я понмаю, это самописный чат какой-то. никогда раньше таких не видел...
http://www.telecom7.ru/Chat/Img.php?id=211578'
вот еще xss
http://www.telecom7.ru/Chat/info.php?i=</title><script>alert(1)</script>
Последний раз редактировалось Dagon; 20.10.2006 в 23:33..
|
|
|

20.10.2006, 23:32
|
|
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме: 601498
Репутация:
16
|
|
Сообщение от Dagon
вот еще посерьезней уязвимость.- sql инжекшн.
как я понмаю, это самописный чат какой-то. никогда раньше таких не видел...
http://www.telecom7.ru/Chat/Img.php?id=211578'
Да самописный чат.Это точно.
|
|
|

20.10.2006, 23:34
|
|
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме: 601498
Репутация:
16
|
|
Сообщение от Dagon
вот еще посерьезней уязвимость.- sql инжекшн.
как я понмаю, это самописный чат какой-то. никогда раньше таких не видел...
http://www.telecom7.ru/Chat/Img.php?id=211578'
вот еще xss
http://www.telecom7.ru/Chat/info.php?i=</title><script>alert(1)</script>
я захожу но мне пишет что
SQL ERROR in line 3, function mysql_query это как понять?
|
|
|

20.10.2006, 23:45
|
|
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме: 601498
Репутация:
16
|
|
to kaban ты дал мне эту ссылкук http://www.telecom7.ru/Chat/board.php?ss="><script>alert(/XSS/)</script>
я её вставил и ты дал ещё одну ссылку чтоб почитать но я так толкьом не понял к чему она.если тебе не трудно то обьясни...пожалуста.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|