ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 31.10.2004, 16:00
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

А зачем париться с куками, раз можно перехватить реферер ?
 
Ответить с цитированием

  #12  
Старый 01.11.2004, 18:14
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

НДА!!!
1. Захват куков в том чате ничего не даст!!! там идёр работа с сэссиями тоесть с локатион если захватить куки, то захватиь только имя и цвет вводимых сообщени!!! Да чат очень хороь в предыдущей версии была дыра получения приватов через ХЕЛП... но в новой версии её заделали!!!
1. Для начала конечно хотя бы попробовать красть куки... но снифер там ни через ник, ни через цвет, вообщем никак не пролазит... нужно юзать.
2. Конечно хочетса получить доступ к админке к файлу admin_users.php в котором  хранитса имя и пароль... ну получить его как такого можно только имея свой скрипт на нтом сервере... но как такого его туда закачать нужно, через фото скрипт НЕЗАКАЧАТЬ НИКАК... потому что там идт проверка на гиф и ГПГ картинки...
 
Ответить с цитированием

  #13  
Старый 01.11.2004, 18:15
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

тоесь особо нужно работать с рефером и с админкойй
 
Ответить с цитированием

  #14  
Старый 02.11.2004, 06:46
Analyzer
Новичок
Регистрация: 02.11.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Вот сижу и думаю : интересно кто нибудь проверял на баги чаты www.interchat.ru
тэги вводятся без проблем........
 
Ответить с цитированием

  #15  
Старый 04.11.2004, 01:05
NoOne
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (пр0х0жий @ октября 20 2004,08:30)</td></tr><tr><td id="QUOTE">да такой скрипт и правда есть пример на чате
http://chat.hitv.ru/users.php
так же там есть xss
<script&gt;alert();&lt;/script&gt; -ок
<script&gt;alert(123);&lt;/script&gt; - ок
<script&gt;alert(as);&lt;/script&gt; - уже не ок
<script&gt;alert('as');&lt;/script&gt;- тут интереснее
database error: cannot search user
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'as');%'' at line 1
кажется возможен sql-injection хотя не буду утверждать
+ это же скрипт поиска а не инфы ,ты несможешь сохранить свой ява скрипт и показать его ламеру чтобы перехватить его сессию
в общем смотрите ; ) я зайду еще
удачи[/QUOTE]<span id='postcolor'>
Что-то я не пойму, а как было реализовано

<script&gt;alert('as');&lt;/script&gt;- тут интереснее

чтобы Сервер сказал о синтаксической ошибке?
 
Ответить с цитированием

  #16  
Старый 04.11.2004, 20:23
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Игорёк... не надо перхватывать сээсиию как ты СКАЗАЛ через КУКИ... просто напросто вмечто document.cookie нужно location.href в моём снифере там всё есть... помоему он даже удобней чем античатовский!!!
 
Ответить с цитированием

  #17  
Старый 04.11.2004, 20:28
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

XSS там не пашет это БРЕД!!! <script&gt;alert('as&#39;&lt;/script&gt;- - это ваще полный бред какойто впариваете... интересно ж что от не го можно получить интересно полезного!!! ДА вообщем что нужно юзать я описал в предыдущей статье... пробовал я получить через iframe но аналогичный результат он выполняетса скрипт естественно... а нужно его исход... и просто получить переменые файла админки
 
Ответить с цитированием

  #18  
Старый 05.11.2004, 08:35
пр0х0жий
Новичок
Регистрация: 20.10.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

не пашет вроде если в alert вставить символы как мне показалось ....кстати где твоя статья то по данной теме ? посмотрю.....и ссылочку на свой сниффер желательно посмотреть интересно ....
удачи
 
Ответить с цитированием

  #19  
Старый 05.11.2004, 08:37
пр0х0жий
Новичок
Регистрация: 20.10.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

кстати переменные файла админки наверно можно найти в сырцах самого чата
 
Ответить с цитированием

  #20  
Старый 05.11.2004, 12:56
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Конечно можно я ж показал уже
&lt;?
require &quot;/полный путь/admin/admin_users.php&quot;;
print $admin_users[0][&quot;nickname&quot;];
print &quot;&lt;br&gt;&quot;;
print $admin_users[0][&quot;password&quot;];

?&gt;
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ