ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

какие есть у етого чата уезвимы е места
  #1  
Старый 22.08.2006, 11:07
Аватар для ZOORG
ZOORG
Новичок
Регистрация: 20.08.2006
Сообщений: 19
Провел на форуме:
59789

Репутация: -4
Wink какие есть у етого чата уезвимы е места

http://www.nv.okrtelecom.ru:8080/
 
Ответить с цитированием

  #2  
Старый 22.08.2006, 11:37
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

http://www.nv.okrtelecom.ru:8080/cgi/newchat.exe?Get=NotAuthorizedTop&Room=1
newchat.exe
Че за хрень????
 
Ответить с цитированием

  #3  
Старый 22.08.2006, 12:12
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от ZOORG  
http://www.nv.okrtelecom.ru:8080/
На серваке воляются пару пхп сессий))

Код:
fe3610b7bb030229faefb78718bc330a
Вот один из них)
Сформируем вот такой вот запрос

Цитата:
OPTIONS / HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: www.nv.okrtelecom.ru
Cookie: PHPSESSID=fe3610b7bb030229faefb78718bc330a
Connection: Close
Pragma: no-cache
Получаем ответ

Цитата:
HTTP/1.1 200 OK
Connection: close
Date: Tue, 22 Aug 2006 07:40:46 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
MS-Author-Via: DAV
Content-Length: 0
Accept-Ranges: none
DASL: <DAV:sql>
DAV: 1, 2
Public: OPTIONS, TRACE, GET, HEAD, DELETE, PUT, POST, COPY, MOVE, MKCOL, PROPFIND, PROPPATCH, LOCK, UNLOCK, SEARCH
Allow: OPTIONS, TRACE, GET, HEAD, COPY, PROPFIND, SEARCH, LOCK, UNLOCK
Cache-Control: private
Делаем выводы
1)Сервак под виндец
2)На серваке стоит фаер и блокирут порты
дальше сам разберись))
 
Ответить с цитированием

  #4  
Старый 22.08.2006, 13:12
Аватар для ZOORG
ZOORG
Новичок
Регистрация: 20.08.2006
Сообщений: 19
Провел на форуме:
59789

Репутация: -4
По умолчанию

Electro
а более подробнее раскажи если не сложно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие есть уязвимости у BlaB! чата? Meister Чаты 10 16.02.2006 22:17
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Есть вопрос на счёт чата Чаты 6 12.09.2002 17:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ