Commfort 4.xx - способ уронить сервер этого чата.

Discussion in 'Песочница' started by Guron_ban, 11 Aug 2010.

  1. Guron_ban

    Guron_ban Banned

    Joined:
    27 Jul 2008
    Messages:
    50
    Likes Received:
    36
    Reputations:
    0
    Можно уронить сервер этого чата. Уязвимы ТОЛЬКО чаты где стоит Web Plugin
    Стоит отправить только одно сообщение через браузер, перехватить этот пакет через Charles и повторить раз 50... все, чат лежит, админ вшоке :D
    Удачи ;)

    З.ы тестил на joomla 1.5
     
    #1 Guron_ban, 11 Aug 2010
    Last edited: 11 Aug 2010
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Сообщение любое может быть или нужно какое-то специально сформированное? Тема удалена при переходе по ссылке на форум тех. поддержки.
     
  3. Guron_ban

    Guron_ban Banned

    Joined:
    27 Jul 2008
    Messages:
    50
    Likes Received:
    36
    Reputations:
    0
    Любое... Тестил на другом сервере, к сожалению ничего не произошло :mad: Зато из этого плагина получился неплохой флудер т.к другие плагины антифлудеры не блокируют действие этого плагина...
    Тема на месте _http://commfort.com/ru/forum/viewtopic.php?f=11&t=6346

    WebChat - Веб-интерфейс (Последнее обновление 04.08.10)
     
  4. kakeolala

    kakeolala Banned

    Joined:
    13 Jul 2010
    Messages:
    118
    Likes Received:
    2
    Reputations:
    0
    а как в гугле ввести чтоб найти сразу страницы с этим модулем - или скажи те пожалуйста хотяб 1 ссылку на такой сайт с модулем чтоб сам нашел ключевые слова
     
  5. SteelRat

    SteelRat New Member

    Joined:
    10 Sep 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Это не уязвимость... Это галимая DoS атака и действия сервера при этом зависят от его мощности. Если сервер слаб - он зависнет, а если мощный, то ничего не произойдёт.
    А на счёт флудера - так в настройках плагина отключается возможность отправки сообщений с веба по IP, Нику, Анонимам... Так что не обольщайтесь :)
     
  6. Gusev

    Gusev Banned

    Joined:
    4 Sep 2010
    Messages:
    86
    Likes Received:
    8
    Reputations:
    -5
    Можно...

    ну причём тут галимая не галимая атака...
    Если всё правильно проделать то результат будет.
    А если лижбы как то и надеется не стоит