Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Проверка на уязвимости (https://forum.antichat.xyz/showthread.php?t=37655)

Koller 11.04.2007 09:36

Проверка на уязвимости
 
В последнее время часто начали появляться топы с просьбой проверить тот или иной чат на уязвимости.
Мною было принято решение создать отдельный топик для этих нужд.
Образец заявки:

Цитата:

1) Ссылка на чат
2) Название движка, если оно известно
3) Свои мысли (Что хотите именно сделать, свои попытки взлома)
4) Тестовый логин/пароль для входа
Все заявки оформленные не по образцу будут удаляться, как и флейм тоже...

YARUS 15.04.2007 05:22

1) http://chat.kursknet.ru/
2) движок незнаю....
3) оч нужно найти уязвимость.....
свох сил нехвотает пока....нужно найти любые дыры чтоб палучить прва администратора или хотяб админа KASH. для входа
4)
логин:удав пароль:147852
Заранее блогодарен.

Horsekiller 15.04.2007 06:43

Цитата:

Сообщение от YARUS
http://chat.kursknet.ru/ оч нужно найти уязвимость.....свох сил нехвотает пока....нужно найти любые дыры чтоб палучить прва администратора или хотяб админа KASH. Заранее блогодарен.

РЕГИСТРАЦИЯ ЗАКРЫТА!
Тестовый логин нужен.

Думаю 4 пунктом в образце заявки нужно сделать тестовые логин/пароль, очень часто нужны.

Без логина выудил только пассивную XSS -
Код:

http://chat.kursknet.ru/cgi-bin/chat/sub.cgi?action=send_pwd&name="><script>alert("XSS")</script>

Апдейт:
еще XSS
Код:

http://chat.kursknet.ru/cgi-bin/chat/sub.cgi?action=userinfo&infoabout="><script>alert("XSS")</script>

YARUS 15.04.2007 18:04

спасибо Horsekiller а активных xss нет?

[Pro.Stor] 18.04.2007 17:32

1. wap.mc-chat.kmx.ru
2. название движка неизвестно.
3. Когда захожу в Прихожую, в адресной строке браузера вижу вот что http://wolk-club.ru/chats/enter.php?ci=1307&id=мой ид&pass=мой пароль. Думаю что-то с этим можно сделать.
4. Login: Test, Password: Test.

P.s. Заранее благодарю за помощь в поиске уязвимостей.

Horsekiller 19.04.2007 03:50

wap.mc-chat.kmx.ru

Активная XSS - при написании письма другому пользователю, уязвимые поля :
тема и письмо,
вставляем в каждый по
Код:

"><script>alert("XSS")</script>
Получаем по алерту.

KMC.noise 23.04.2007 15:43

chat.kaktys.ru
 
1) http://chat.kaktys.ru
2) Название движка неизвестно
3) сниффером выуживается сессия, но при заходе с этой сессии виден только фрейм с паблик сообщениями а неплохо бы было видно все включая настройки
4) login: Test
pass: test

PS : Заранее спасибо!!))

6OSN 25.04.2007 21:27

1. http://www.love-chat.ru/voc.php
2. Voodoo 0.90
3. Я как бы только учусь, может что и не так делал но засылал сниф а отдачи никакой потому что как мне объяснили что фильтр его не пускает.
4. login-федя)) pass-филиппова

Qwertison 28.04.2007 14:30

1. http://chat.by
2. ???
3. Хочу ломануть хоть что-нибудь, нифига в этом не шарю.
4. логин:test пасс:test1

bushkaaa 08.05.2007 02:05

1.http://chatica.ru
2.php.spb
3.Бесят админы скин хеды))
4.логин:dede
pass:15781578


Время: 18:25