ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Посмотрите пожалуйста мой чат на уязвимости
  #1  
Старый 04.04.2007, 23:09
PAULTER
Новичок
Регистрация: 21.12.2005
Сообщений: 15
Провел на форуме:
23993

Репутация: 6
По умолчанию Посмотрите пожалуйста мой чат на уязвимости

Здравствуйте!
Написал чат, хочется узнать ваше мнение насчет его безопасности и уязвимостей: http://chatok.isrv.ru/b/
Жду критики
Тестовые логин и пароль: achat
Спасибо.
 

  #2  
Старый 05.04.2007, 00:53
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
По умолчанию

это же вуду, крепкий как орешек )
 

  #3  
Старый 05.04.2007, 04:03
Bum3r
Новичок
Регистрация: 22.12.2006
Сообщений: 25
Провел на форуме:
267402

Репутация: 31
Отправить сообщение для Bum3r с помощью ICQ
По умолчанию

ага посмотрел норма вроде сделан
P.S. Тоже показалось что это voc
 

  #4  
Старый 05.04.2007, 05:12
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

активная xss в поле хоумпаги.
http://chatok.isrv.ru/b/info.php?login=cy
+ сессию должна умирать, после закрытия браузера юзером, а так пока выход не нажмешь, юзер остается в чате навсегда.

зы. от флуда что нибудь еще замути


зыы. логин пасс - cy:111 i 111:111
__________________
ПИУ-ПИУ...
 

  #5  
Старый 05.04.2007, 07:11
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
Провел на форуме:
348081

Репутация: 20
Отправить сообщение для Woldemar с помощью ICQ
По умолчанию

Цитата:
Сообщение от PAULTER  
Здравствуйте!
Написал чат, хочется узнать ваше мнение насчет его безопасности и уязвимостей: http://chatok.isrv.ru/b/
Жду критики
Тестовые логин и пароль: achat
Спасибо.
Да внатуре сделай что бы сессии убивались + антифлуд защита = 0!
XSS - есть но уже как то не актуально ...
и не харашо править код чужого чата и выдавать его за свой
 

  #6  
Старый 05.04.2007, 11:55
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

а разве в voc можно отправлять месаги сохранив sender.php на винте...
 

  #7  
Старый 05.04.2007, 18:16
PAULTER
Новичок
Регистрация: 21.12.2005
Сообщений: 15
Провел на форуме:
23993

Репутация: 6
По умолчанию

Спасибо за критику!
Вот только мне непонятно, где вы там нашли voc...
Цитата:
и не харашо править код чужого чата и выдавать его за свой
Мне аж обидно... Он похож только внешним видом. Этот чат писан мною с нуля .
Цитата:
+ сессию должна умирать, после закрытия браузера юзером, а так пока выход не нажмешь, юзер остается в чате навсегда.
Эта фича у меня имеется, только я ее снял так как появились проблемы...
А антифлуд будет

А то, что можно отправлять мессаги с сохраненной формы, это серьезная уязвимость? Ведь у меня там нет ниче такого важного.

P.S.: XSS пофиксен

Последний раз редактировалось PAULTER; 05.04.2007 в 18:40..
 

  #8  
Старый 05.04.2007, 18:40
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Цитата:
paulter
Предоставь исходники чата если не сложно !
 

  #9  
Старый 05.04.2007, 18:41
PAULTER
Новичок
Регистрация: 21.12.2005
Сообщений: 15
Провел на форуме:
23993

Репутация: 6
По умолчанию

а зачем тебе?
 

  #10  
Старый 05.04.2007, 19:15
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Цитата:
Сообщение от paulter  
А то, что можно отправлять мессаги с сохраненной формы, это серьезная уязвимость? Ведь у меня там нет ниче такого важного.
2 за невнимательность - своим постом я высказал сомнение по поводу идентичности твоего чата и Voc

з.ы. по поводу исходников - посмотреть...
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте мой чат на уязвимости пожалуйста! =) Divl Чаты 15 05.07.2006 20:51
чАТ ДЛЯ ПОРТАЛА LavInaL Чаты 19 08.06.2006 19:03
Проверте пож. мой чат на уязвимости chestertech Чаты 6 28.03.2006 22:43
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ