ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Чат на уязвимость.
  #1  
Старый 23.08.2005, 17:01
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию Чат на уязвимость.

Здравствуйте протестите пожалуйста чатик на уязвимости
http://chat.tveren.ru/
login:lokos
pass:6LMud57y
моя проверка показала что в настройках пользователя с помощью
ie_xss_kit я выявил что там можно вставлять символы. но там похоже стоит
функция addslashes(), так что спец символы закрываются слешем. Я посылал такой
запрос в поле stream show type: 0+union+select+name,password,0,2,0,0,0,0,0,0,mail, icq,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0, 0,0+from+users+where+id=1/*.
и ничего не показывается, объясните мож я не то делаю?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Internet Explorer - новая уязвимость DRON-ANARCHY Мировые новости 9 20.07.2005 19:12
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ