Чаты Проверьте чат на уязвимость...

Discussion in 'Веб-уязвимости' started by LavInaL, 1 May 2006.

  1. gLAnce

    gLAnce Elder - Старейшина

    Joined:
    24 Apr 2006
    Messages:
    19
    Likes Received:
    19
    Reputations:
    14
    и вот ещё
    http://betachat.altnet.ru/chat/hist.php?act=mess&id=1&with=<script>alert()</script>
     
  2. gLAnce

    gLAnce Elder - Старейшина

    Joined:
    24 Apr 2006
    Messages:
    19
    Likes Received:
    19
    Reputations:
    14
    учи html, читай статьи на ачате.
     
  3. LavInaL

    LavInaL New Member

    Joined:
    13 Apr 2006
    Messages:
    28
    Likes Received:
    2
    Reputations:
    1
    Дайте ссылку по подобному взлому ПОЖАЛУЙСТА!!!
     
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    прикиньте,что мне этот чат сказал цитата: а вот *** тебе ..
    я не видел такой наглости никогда.я лумаю ты прав LavInaL
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Небольшой оффтоп, ковырялся один раз в чате (не помню в каком), зашёл на какую то страницу, предварительно прописав алерт.. Он мне выдал: *Хрен тебе а не взлом, кулхацкер*=)) Блин) Мне это понравилось=))
     
  6. Blade

    Blade New Member

    Joined:
    9 May 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    -2
    Чувак ты не можешь мне помочь.
    Надо ломануть чат на Сайте Крылья Советов
     
  7. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Чувак, может и могу.. ссылку давай..
     
  8. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    ну тогда и я допущу небольшой оффтоп.
    в один чат постоянно заходил невидимым символом, модеры аж напрягались, но ничего поделать не могли, ну так значит захожу ка кто раз так же, и попадают на страничку, на которой написано "Хуй тебе казёл!", тоже улыбнуло
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    LavInaL, тебе выложили xss уязвимости.. Вставляй сниффер, отправляй админу, бери куки и всё, чат твой.. Хотя мне кажется, что ты и сниффер вставить не сможешь.. Тогда надо ставить вопрoс по другому: "Сломайте этот чат!"... Скорей всего так, тогда тебе туда===>http://www.forum.antichat.ru/forum44.html
     
  10. LavInaL

    LavInaL New Member

    Joined:
    13 Apr 2006
    Messages:
    28
    Likes Received:
    2
    Reputations:
    1
    Ну не можете пожалуйста по подробней можно мне просто дать админские логин и парль:d
     
  11. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    716
    Likes Received:
    142
    Reputations:
    50
    Вот сколько ты уже так говоришь-тавно бы проштудировал сеть на этот вопрос... Я уже и так разжевал принцип работы как смог... или реально создай топик в просибах о взломе и выложи туда найденные нами дыры. должны помочь
     
    1 person likes this.
  12. Socke!T

    Socke!T Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    34
    Likes Received:
    3
    Reputations:
    0
    Внимание !!! отправка почты осуществляется только на городские адреса (mail.brn)


    Warning: mail() has been disabled for security reasons in /usr/home/b/betachat/inc/emailer.php on line 67

    Warning: fopen(../data/logs/mail_log.php): failed to open stream: Permission denied in /usr/home/b/betachat/inc/emailer.php on line 76

    Notice: Undefined index: userid in /usr/home/b/betachat/inc/emailer.php on line 77

    Warning: fwrite(): supplied argument is not a valid stream resource in /usr/home/b/betachat/inc/emailer.php on line 77

    Warning: fclose(): supplied argument is not a valid stream resource in /usr/home/b/betachat/inc/emailer.php on line 78


    Это при отправке письма.
    Что скажете?