ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Безопасность chat.IsGreat.org
  #1  
Старый 05.04.2007, 23:13
Аватар для fallcom
fallcom
Новичок
Регистрация: 18.12.2006
Сообщений: 6
Провел на форуме:
10399

Репутация: 2
По умолчанию Безопасность chat.IsGreat.org

Добрый день всем.
Есть бета версия чата, которого хотелось бы проверить на вшивость. Интересует аспект безопасностьи и юузабельность.
Чат полностью написан на ajax/javascript(фронтенд) и пхп(бакенд) без использования скула.
Вес трафик по направлению клиент-сервер-клиент шифруется национальным алгоритмом сша - ДЕСом. Так что сниф автоматом отпадает.
Фреймов нет, XSS тоже наврятле..
Хотелось бы услышать профессиональное мнение(если таковое есть) в этой теме.
з.ы. Адресс чата в заголовке темы.
 
Ответить с цитированием

  #2  
Старый 06.04.2007, 03:28
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Цитата:
Сообщение от fallcom  
XSS тоже наврятле..
Поля ICQ UIN и Сайт при редактировании уже зарегестрированного юзера успешно переваривают
Код:
"><script>alert("XSS :)!")</script>
,
и выдают алерты, так что XSS есть, причем активная.
 
Ответить с цитированием

  #3  
Старый 06.04.2007, 22:10
Аватар для fallcom
fallcom
Новичок
Регистрация: 18.12.2006
Сообщений: 6
Провел на форуме:
10399

Репутация: 2
По умолчанию

Цитата:
Сообщение от Horsekiller  
и выдают алерты, так что XSS есть, причем активная.
XSS тут даже не пахнет - не активной не пасивной.
Если повторно запросить информацию с сервера - все будет в первозданном виде.
Темболе что все опасные теги режутсья еше на падлете.
К тому же от xss мало пользы тк не хеш пароля не тем более сам пароль не хранятсь
в куках, только ид сессии да и та превязанна к ip.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Информационная безопасность: криптография. S7iL3t Статьи 13 14.11.2006 19:10
Полная безопасность (Или 7 уровней защиты для параноиков). -=lebed=- Статьи 13 07.11.2006 20:07
Безопасность: Общий взгляд WellF Статьи 4 24.07.2006 14:53
Беспроводные средства связи и безопасность silveran Аппаратное обеспечение 2 07.01.2006 23:27
Безопасность самодельных форумов Xeeper Форумы 8 28.03.2005 21:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ