HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 31.10.2004, 16:00
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

А зачем париться с куками, раз можно перехватить реферер ?
 

  #12  
Старый 01.11.2004, 18:14
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
С нами: 11533526

Репутация: 13
По умолчанию

НДА!!!
1. Захват куков в том чате ничего не даст!!! там идёр работа с сэссиями тоесть с локатион если захватить куки, то захватиь только имя и цвет вводимых сообщени!!! Да чат очень хороь в предыдущей версии была дыра получения приватов через ХЕЛП... но в новой версии её заделали!!!
1. Для начала конечно хотя бы попробовать красть куки... но снифер там ни через ник, ни через цвет, вообщем никак не пролазит... нужно юзать.
2. Конечно хочетса получить доступ к админке к файлу admin_users.php в котором  хранитса имя и пароль... ну получить его как такого можно только имея свой скрипт на нтом сервере... но как такого его туда закачать нужно, через фото скрипт НЕЗАКАЧАТЬ НИКАК... потому что там идт проверка на гиф и ГПГ картинки...
 

  #13  
Старый 01.11.2004, 18:15
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
С нами: 11533526

Репутация: 13
По умолчанию

тоесь особо нужно работать с рефером и с админкойй
 

  #14  
Старый 02.11.2004, 06:46
Analyzer
Новичок
Регистрация: 02.11.2004
Сообщений: 1
С нами: 11326304

Репутация: 0
По умолчанию

Вот сижу и думаю : интересно кто нибудь проверял на баги чаты www.interchat.ru
тэги вводятся без проблем........
 

  #15  
Старый 04.11.2004, 01:05
NoOne
Новичок
Регистрация: 30.10.2004
Сообщений: 16
С нами: 11330018

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (пр0х0жий @ октября 20 2004,08:30)</td></tr><tr><td id="QUOTE">да такой скрипт и правда есть пример на чате
http://chat.hitv.ru/users.php
так же там есть xss
<script&gt;alert();&lt;/script&gt; -ок
<script&gt;alert(123);&lt;/script&gt; - ок
<script&gt;alert(as);&lt;/script&gt; - уже не ок
<script&gt;alert('as');&lt;/script&gt;- тут интереснее
database error: cannot search user
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'as');%'' at line 1
кажется возможен sql-injection хотя не буду утверждать
+ это же скрипт поиска а не инфы ,ты несможешь сохранить свой ява скрипт и показать его ламеру чтобы перехватить его сессию
в общем смотрите ; ) я зайду еще
удачи[/QUOTE]<span id='postcolor'>
Что-то я не пойму, а как было реализовано

<script&gt;alert('as');&lt;/script&gt;- тут интереснее

чтобы Сервер сказал о синтаксической ошибке?
 

  #16  
Старый 04.11.2004, 20:23
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
С нами: 11533526

Репутация: 13
По умолчанию

Игорёк... не надо перхватывать сээсиию как ты СКАЗАЛ через КУКИ... просто напросто вмечто document.cookie нужно location.href в моём снифере там всё есть... помоему он даже удобней чем античатовский!!!
 

  #17  
Старый 04.11.2004, 20:28
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
С нами: 11533526

Репутация: 13
По умолчанию

XSS там не пашет это БРЕД!!! <script&gt;alert('as&#39;&lt;/script&gt;- - это ваще полный бред какойто впариваете... интересно ж что от не го можно получить интересно полезного!!! ДА вообщем что нужно юзать я описал в предыдущей статье... пробовал я получить через iframe но аналогичный результат он выполняетса скрипт естественно... а нужно его исход... и просто получить переменые файла админки
 

  #18  
Старый 05.11.2004, 08:35
пр0х0жий
Новичок
Регистрация: 20.10.2004
Сообщений: 4
С нами: 11344919

Репутация: 0
По умолчанию

не пашет вроде если в alert вставить символы как мне показалось ....кстати где твоя статья то по данной теме ? посмотрю.....и ссылочку на свой сниффер желательно посмотреть интересно ....
удачи
 

  #19  
Старый 05.11.2004, 08:37
пр0х0жий
Новичок
Регистрация: 20.10.2004
Сообщений: 4
С нами: 11344919

Репутация: 0
По умолчанию

кстати переменные файла админки наверно можно найти в сырцах самого чата
 

  #20  
Старый 05.11.2004, 12:56
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
С нами: 11533526

Репутация: 13
По умолчанию

Конечно можно я ж показал уже
&lt;?
require &quot;/полный путь/admin/admin_users.php&quot;;
print $admin_users[0][&quot;nickname&quot;];
print &quot;&lt;br&gt;&quot;;
print $admin_users[0][&quot;password&quot;];

?&gt;
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.