ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 17.03.2007, 04:56
Аватар для Connor
Connor
Постоянный
Регистрация: 15.11.2006
Сообщений: 349
Провел на форуме:
9019502

Репутация: 1165
По умолчанию

http://chat.km.ua/ скажыте пожалуйста версию чата)И еще когда войдете ,то нажмите на Ctr + А ))Спасибо.
 
Ответить с цитированием

  #72  
Старый 17.03.2007, 14:15
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

В продолжение темы про
Цитата:
http://maska.osetia.ru/
При добавлении новой фотографии можно заполнить что-то вроде анкеты.
Для XSS уязвимы поля:
Домашняя страница, Имя, Адрес.
Без различных ухищрений - "><script>alert(/XSS/)</script> - исправно выдаёт алерт.
Любой пользователь, просматривающий информацию или фотографии поделится своими кукисами =)
Немного побеспределил в чате - практически каждый заглянул в инфу)
 
Ответить с цитированием

  #73  
Старый 17.03.2007, 15:00
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Цитата:
Сообщение от Connor  
http://chat.km.ua/ скажыте пожалуйста версию чата)И еще когда войдете ,то нажмите на Ctr + А ))Спасибо.
Тоже самописный. Причем по методу ничего лишнего.
Ну и много чего нужного тоже нет.

Единственное, что нарыл - обхождение ограничений на длину ника и прочие значения, прописанные в
Код:
http://chat.km.ua/form.html
простым редактированием страницы.

Сам скрипт тут
Код:
http://chat.km.ua/cgi-bin/chat.cgi
но все значения фильтруются =/

Довольно легко зафлудить)
Поменял POST на GET, получил следующее:

Код:
http://chat.km.ua/cgi-bin/chat.cgi?message=[мессага]&color=[цвет]&username=[имя]&action=addmessage
При творческом подходе на пхп можно вообще весёлый скрипт написать) Флуд со вкусом =)

Последний раз редактировалось Horsekiller; 17.03.2007 в 15:41..
 
Ответить с цитированием

  #74  
Старый 17.03.2007, 15:43
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
Единственное, что нарыл - обхождение ограничений на длину ника и прочие значения простым редактированием страницы
так это везде так можно. можно даже не редактировать страницу, а влупливать переменные прямо через GET в сткрипт.
типа http://****/script.php?login=любое_количество_ имволов_И_любые символы
но палево
 
Ответить с цитированием

  #75  
Старый 17.03.2007, 15:52
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
так это везде так можно. можно даже не редактировать страницу, а влупливать переменные прямо через GET в сткрипт.
типа http://****/script.php?login=любое_количество_ имволов_И_любые символы
но палево
А если сам скрипт проверяет переданные значения?
К тому же пост я почти сразу отредактировал, добавив туда запрос примерно такого же вида, как ты пример привел.
 
Ответить с цитированием

  #76  
Старый 17.03.2007, 17:50
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Уязвимости и всё в этом роде хорошо, НО читать надо правила темы. Здесь обсуждаются только версии чатов. Никаких багов и т.д. Прекращаем оффтопить.
__________________
..
 
Ответить с цитированием

  #77  
Старый 19.03.2007, 22:33
Аватар для Kusto
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

http://egomel.com/chat/index.php
а это что за версия?)))))
млин у него стоят фильтры на спецсимволы
ну лана уязвимости как я понял рассматривают в другом разделе
 
Ответить с цитированием

  #78  
Старый 19.03.2007, 23:06
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://egomel.com/chat/index.php
кажется бородинский переделанный
 
Ответить с цитированием

  #79  
Старый 19.03.2007, 23:07
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

Бородинский чат, думаю что последняя версия чата, с дополнительными модами.

Последний раз редактировалось Антошка2003; 19.03.2007 в 23:09..
 
Ответить с цитированием

  #80  
Старый 23.03.2007, 22:51
Аватар для vova
vova
Новичок
Регистрация: 01.03.2007
Сообщений: 9
Провел на форуме:
185237

Репутация: 11
По умолчанию

http://sat.net.ua/chat/ какая версия
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите по чатам: Landia v 2.*, Commfort v 2.*, Vypress Chat v2.* Vovec Чаты 39 04.05.2009 22:16
Нужна консультация (Intranet Chat) ty3ik Чаты 3 30.04.2006 19:15
How can i learn PHPBB version?? k3pch3 Forum for discussion of ANTICHAT 4 19.11.2005 01:25
Gde zagryziti horoshii chat??? yzhe napisannii??? flas ili chtonibydi horoshoe? CCCP Чаты 2 16.11.2005 17:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ