Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

11.04.2007, 09:36
|
|
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме: 3465924
Репутация:
931
|
|
Проверка на уязвимости
В последнее время часто начали появляться топы с просьбой проверить тот или иной чат на уязвимости.
Мною было принято решение создать отдельный топик для этих нужд.
Образец заявки:
1) Ссылка на чат
2) Название движка, если оно известно
3) Свои мысли (Что хотите именно сделать, свои попытки взлома)
4) Тестовый логин/пароль для входа
Все заявки оформленные не по образцу будут удаляться, как и флейм тоже...
Последний раз редактировалось Koller; 18.04.2007 в 22:15..
|
|
|

15.04.2007, 05:22
|
|
Новичок
Регистрация: 11.04.2007
Сообщений: 2
Провел на форуме: 5922
Репутация:
2
|
|
1) http://chat.kursknet.ru/
2) движок незнаю....
3) оч нужно найти уязвимость.....
свох сил нехвотает пока....нужно найти любые дыры чтоб палучить прва администратора или хотяб админа KASH. для входа
4)
логин:удав пароль:147852
Заранее блогодарен.
Последний раз редактировалось YARUS; 16.04.2007 в 22:52..
|
|
|

15.04.2007, 06:43
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме: 682079
Репутация:
137
|
|
Сообщение от YARUS
http://chat.kursknet.ru/ оч нужно найти уязвимость.....свох сил нехвотает пока....нужно найти любые дыры чтоб палучить прва администратора или хотяб админа KASH. Заранее блогодарен.
РЕГИСТРАЦИЯ ЗАКРЫТА!
Тестовый логин нужен.
Думаю 4 пунктом в образце заявки нужно сделать тестовые логин/пароль, очень часто нужны.
Без логина выудил только пассивную XSS -
Код:
http://chat.kursknet.ru/cgi-bin/chat/sub.cgi?action=send_pwd&name="><script>alert("XSS")</script>
Апдейт:
еще XSS
Код:
http://chat.kursknet.ru/cgi-bin/chat/sub.cgi?action=userinfo&infoabout="><script>alert("XSS")</script>
Последний раз редактировалось Horsekiller; 15.04.2007 в 17:07..
|
|
|

15.04.2007, 18:04
|
|
Новичок
Регистрация: 11.04.2007
Сообщений: 2
Провел на форуме: 5922
Репутация:
2
|
|
спасибо Horsekiller а активных xss нет?
Последний раз редактировалось YARUS; 15.04.2007 в 18:13..
|
|
|

18.04.2007, 17:32
|
|
Новичок
Регистрация: 17.04.2007
Сообщений: 9
Провел на форуме: 143020
Репутация:
10
|
|
1. wap.mc-chat.kmx.ru
2. название движка неизвестно.
3. Когда захожу в Прихожую, в адресной строке браузера вижу вот что http://wolk-club.ru/chats/enter.php?ci=1307&id=мой ид&pass=мой пароль. Думаю что-то с этим можно сделать.
4. Login: Test, Password: Test.
P.s. Заранее благодарю за помощь в поиске уязвимостей.
|
|
|

19.04.2007, 03:50
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме: 682079
Репутация:
137
|
|
wap.mc-chat.kmx.ru
Активная XSS - при написании письма другому пользователю, уязвимые поля :
тема и письмо,
вставляем в каждый по
Код:
"><script>alert("XSS")</script>
Получаем по алерту.
|
|
|

23.04.2007, 15:43
|
|
Новичок
Регистрация: 23.04.2007
Сообщений: 1
Провел на форуме: 12938
Репутация:
0
|
|
chat.kaktys.ru
1) http://chat.kaktys.ru
2) Название движка неизвестно
3) сниффером выуживается сессия, но при заходе с этой сессии виден только фрейм с паблик сообщениями а неплохо бы было видно все включая настройки
4) login: Test
pass: test
PS : Заранее спасибо!!))
|
|
|

25.04.2007, 21:27
|
|
Новичок
Регистрация: 24.04.2007
Сообщений: 3
Провел на форуме: 15590
Репутация:
0
|
|
1. http://www.love-chat.ru/voc.php
2. Voodoo 0.90
3. Я как бы только учусь, может что и не так делал но засылал сниф а отдачи никакой потому что как мне объяснили что фильтр его не пускает.
4. login-федя)) pass-филиппова
|
|
|

28.04.2007, 14:30
|
|
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме: 297955
Репутация:
-5
|
|
1. http://chat.by
2. ???
3. Хочу ломануть хоть что-нибудь, нифига в этом не шарю.
4. логин:test пасс:test1
|
|
|

08.05.2007, 02:05
|
|
Новичок
Регистрация: 07.05.2007
Сообщений: 3
Провел на форуме: 35605
Репутация:
0
|
|
1.http://chatica.ru
2.php.spb
3.Бесят админы скин хеды))
4.логин:dede
pass:15781578
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|