ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Вот так ломается старый Sp-chat
  #1  
Старый 09.05.2005, 23:56
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию Вот так ломается старый Sp-chat

Что-то у вас стало очень скучно... ничё нового, и ваще сайт умирает (((

Короче, если кому интересно... а может это и не новость...
В сп-чате (старой версии) я нашёл около 20 уязвимостей, в том числе и через инклуд ))
И ваще мона поиметь весь сайт через него,
но скажу тока об полнейшем мудо..стве:

К примеру , если адрес чата: http://chat.sru , то входная страница будет индекс пхп, а главная страница в чате: enter.php, но что будет , если запустить вот такую : http://chat.sru/bottom.php?name=имя присутствующего
Или так: http://chat.sru/private.php?name=имя присутствующего
Или так: http://chat.sru/empty.php?name=Жертва &words=СУПЕР - ГИПЕР - МЕГА-ФЛУД

то что из этого выдет, можно представить, а в качестве значения words можно вставить команды типа @kick или @promote... или вставить свой член...
Фсё нах! пошли вы фсе )))

Последний раз редактировалось Dmitro; 10.05.2005 в 00:01..
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ