ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Баг чата Бородина: chat.php.spb.ru (предположение)
  #1  
Старый 22.02.2006, 19:50
Аватар для VIA
VIA
Новичок
Регистрация: 22.02.2006
Сообщений: 14
Провел на форуме:
14655

Репутация: 0
Отправить сообщение для VIA с помощью ICQ
Post Баг чата Бородина: chat.php.spb.ru (предположение)

Вообщем народ на Бородинском чате я не смог отписаться-проблемы там у него какие-то вот и к вам пришёл а баг такой...

Настройки администрирования падают все на 0,тоесть любой гость будет иметь возможность делать в чате тоже самое,что и владелец - привелегии одинаковые это делатеся пока не понял как но точно не через www и похоже,что не через deamon!

Если у кого есть какие мысли - постим!
з.ы. ещё можно ставить права всем подрят через админку от имени владельца чата!

Я в шоке
 

  #2  
Старый 22.02.2006, 19:59
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Цитата:
Сообщение от VIA  
Вообщем народ на Бородинском чате я не смог отписаться-проблемы там у него какие-то вот и к вам пришёл а баг такой...

Настройки администрирования падают все на 0,тоесть любой гость будет иметь возможность делать в чате тоже самое,что и владелец - привелегии одинаковые это делатеся пока не понял как но точно не через www и похоже,что не через deamon!

Если у кого есть какие мысли - постим!
з.ы. ещё можно ставить права всем подрят через админку от имени владельца чата!

Я в шоке
я тоже в шоке, ты эту охинею САМ придумал? может я просто не догоняю...
 

  #3  
Старый 23.02.2006, 14:09
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

может ты имеешь ввиду сессию админа увести?
 

  #4  
Старый 23.02.2006, 14:17
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от VIA  
Вообщем народ на Бородинском чате я не смог отписаться-проблемы там у него какие-то вот и к вам пришёл а баг такой...

Настройки администрирования падают все на 0,тоесть любой гость будет иметь возможность делать в чате тоже самое,что и владелец - привелегии одинаковые это делатеся пока не понял как но точно не через www и похоже,что не через deamon!

Если у кого есть какие мысли - постим!
з.ы. ещё можно ставить права всем подрят через админку от имени владельца чата!

Я в шоке
Где ты дрянь такую откапал сам видать придумал тема на ачате обсуждалась и не раз кроме XSS багов нормальных небыло и не будет в скорем времени я так думаю

на почитай для примера
http://forum.antichat.ru/thread14097.html
http://forum.antichat.ru/thread6577-...%E8%ED%E0.html

И вообще если хотел запостить уязвимость взял бы и запостил а если хотел задать вопрос то воспользуйся поиском так как это уже не раз обсуждалось

Последний раз редактировалось Nova; 23.02.2006 в 14:21..
 

  #5  
Старый 23.02.2006, 14:22
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

гы, какой то бред=)))
__________________
..
 

  #6  
Старый 23.02.2006, 14:37
Аватар для VIA
VIA
Новичок
Регистрация: 22.02.2006
Сообщений: 14
Провел на форуме:
14655

Репутация: 0
Отправить сообщение для VIA с помощью ICQ
По умолчанию

Я конечно понимаю,что вы тут все умные.
Но XSS тут нипричём! Эта дыра была закрыта! А если можно угнать админскую сессию то значит баг есть. И если то что я написал то как вы обЪясните то,что владелец чата был заблочен через админку своим же ником а в _dima.php он так и прописан как владелец! Такого чисто физически не может быть,владелец даже сам себя не может заблочить!

А вы говорите!
 

  #7  
Старый 23.02.2006, 14:40
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от VIA  
Я конечно понимаю,что вы тут все умные.
Но XSS тут нипричём! Эта дыра была закрыта! А если можно угнать админскую сессию то значит баг есть. И если то что я написал то как вы обЪясните то,что владелец чата был заблочен через админку своим же ником а в _dima.php он так и прописан как владелец! Такого чисто физически не может быть,владелец даже сам себя не может заблочить!
А вы говорите!
ТЫ продемонстрировать багу можеш физически ??? я назову чат и ты продемонстрируеш её если нет, то и баги нет.... ну там можно только сесию перехватить и всё....
А главного админа не заблочить чтоб он сам себя разбанить не мог...

Если я не прав поправьте меня
 

  #8  
Старый 23.02.2006, 16:31
Аватар для VIA
VIA
Новичок
Регистрация: 22.02.2006
Сообщений: 14
Провел на форуме:
14655

Репутация: 0
Отправить сообщение для VIA с помощью ICQ
По умолчанию

Вот в этом-то и шляпа,что firstadmin себя не может сам не заблочить не удалить а через эту дыру это делают,повторить не смогу т.к. сам не знаю как закрыть это дыру! Потому и отписался чтоб кто-то подумал и посмарел как это можно сделать! Но факт в том что это скорей всего программа а не хаккер только вот как эту программу вынуть из сервака я не знаю. Вообще люди давайте подумаем вместе...
 

  #9  
Старый 26.02.2006, 15:29
Аватар для VIA
VIA
Новичок
Регистрация: 22.02.2006
Сообщений: 14
Провел на форуме:
14655

Репутация: 0
Отправить сообщение для VIA с помощью ICQ
По умолчанию

Вообщем я вижу никто ничего не делает!
Мануал я читал но молчание в теме более 5 дней это врятли что-то здравое!
Вообщем я тут краему глаза учитал про 1 вещи типа "в дистрибутиве чата бета 11 есть баг а именно в том,что можно не входя в чат,через форму ввести какой-то урл и редактировать файло и даже сливать его,не входя в чат" я конечно не знаю правда это или лож но думаю проверить есть смысл буду признателен если что-то у вас получится
 

  #10  
Старый 26.02.2006, 16:20
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Из вышеуказаного тобой бреда я нихера не понял и меня задолбало ужи писать в этой теме...
Ответь мне на эти вопросы :

1.Ты как использовать эту багу знаеш ?
2.Ты случайно не предлогаеш нам сказать тебе как использовать эту багу ?

P.s
Опять напишеш флуд или дрянь я обижусь и забью на эту тему будеш с другими мля общаться кому делать нечего... По тому что из всех твойх 4 пстов в этой теме нема ниодного нормального обьяснения ни про багу ни про что-то ещё....

Зарание перед всеми извеняюсь за грубость и за мат....
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружены дыры в модах чата chat.php.spb.ru Хранитель Чаты 23 03.02.2007 21:00
Подскажите по чату chat.php.spb.ru real_Xo6oT Чаты 13 24.12.2005 20:22
Уязвимость в чата chat.php.spb.ru 4.60 KEZ Мировые новости 10 05.07.2005 17:03
кАКАК ДОСАДИТЬ АДМИНУ ЧАТА Чаты 6 16.07.2002 23:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ