HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.08.2010, 15:35
Guron_18
Познающий
Регистрация: 27.07.2008
Сообщений: 74
С нами: 9363763

Репутация: 84
По умолчанию

Можно уронить сервер этого чата. Уязвимы ТОЛЬКО чаты где стоит Web Plugin

Стоит отправить только одно сообщение через браузер, перехватить этот пакет через Charles и повторить раз 50... все, чат лежит, админ вшоке

Удачи

З.ы тестил на joomla 1.5
 
Ответить с цитированием

  #2  
Старый 12.08.2010, 14:02
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию

Сообщение любое может быть или нужно какое-то специально сформированное? Тема удалена при переходе по ссылке на форум тех. поддержки.
 
Ответить с цитированием

  #3  
Старый 13.08.2010, 04:59
Guron_18
Познающий
Регистрация: 27.07.2008
Сообщений: 74
С нами: 9363763

Репутация: 84
По умолчанию

Цитата:
Сообщение от HIMIKAT  
Сообщение любое может быть или нужно какое-то специально сформированное? Тема удалена при переходе по ссылке на форум тех. поддержки.
Любое... Тестил на другом сервере, к сожалению ничего не произошло Зато из этого плагина получился неплохой флудер т.к другие плагины антифлудеры не блокируют действие этого плагина...

Тема на месте _http://commfort.com/ru/forum/viewtopic.php?f=11&t=6346

WebChat - Веб-интерфейс (Последнее обновление 04.08.10)
 
Ответить с цитированием

  #4  
Старый 14.08.2010, 00:07
kakeolala
Участник форума
Регистрация: 13.07.2010
Сообщений: 118
С нами: 8332886

Репутация: 0
По умолчанию

а как в гугле ввести чтоб найти сразу страницы с этим модулем - или скажи те пожалуйста хотяб 1 ссылку на такой сайт с модулем чтоб сам нашел ключевые слова
 
Ответить с цитированием

  #5  
Старый 11.09.2010, 15:15
SteelRat
Новичок
Регистрация: 10.09.2010
Сообщений: 0
С нами: 8247926

Репутация: 0
По умолчанию

Это не уязвимость... Это галимая DoS атака и действия сервера при этом зависят от его мощности. Если сервер слаб - он зависнет, а если мощный, то ничего не произойдёт.

А на счёт флудера - так в настройках плагина отключается возможность отправки сообщений с веба по IP, Нику, Анонимам... Так что не обольщайтесь
 
Ответить с цитированием

  #6  
Старый 19.09.2010, 00:23
Gusev
Познающий
Регистрация: 04.09.2010
Сообщений: 86
С нами: 8256566

Репутация: -5
По умолчанию

Можно...

Цитата:
Сообщение от SteelRat  
Это не уязвимость... Это галимая DoS атака и действия сервера при этом зависят от его мощности. Если сервер слаб - он зависнет, а если мощный, то ничего не произойдёт.
А на счёт флудера - так в настройках плагина отключается возможность отправки сообщений с веба по IP, Нику, Анонимам... Так что не обольщайтесь
ну причём тут галимая не галимая атака...

Если всё правильно проделать то результат будет.

А если лижбы как то и надеется не стоит
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.