Чаты чат димки бородина

Discussion in 'Веб-уязвимости' started by troyan, 7 Feb 2006.

  1. troyan

    troyan New Member

    Joined:
    5 Sep 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Вот ребята чат бородина,посмотрите что тут можно намутить chat.nashgorod.ru
    ,а вот уязвимость chat.nashgorod.ru/server-status
     
  2. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Кстати чат вроде купленный......
    Это не уязвимость а состояние сервера показывает данная страница.....
     
    _________________________
  3. troyan

    troyan New Member

    Joined:
    5 Sep 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    кстати а вот это же сессия ?&PHPSESSID=f3b236c7942af7c1624909a712477
    неужели от этого нет совсем пользы?
     
  4. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    ЕСть польза если ты можеш её перехватить и подменить....

    Ищи на античате лучше! здесь всё подробно можно найти эта тема обсуждалась уже .....
     
    _________________________
  5. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Мне кажетса на сайте нет никаких уязвимостей
    а если и естьт то ето тебе ничего недаст :d
     
  6. panzer

    panzer New Member

    Joined:
    10 Feb 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    в этом чате реально покосячить!
    1.вход сквозь бан..
    2.реально можно сидеть за несколько ников
     
  7. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Сайт проверил уязвимостей нет, но если как говорит Nova, чат купленный то тама должны быть моды, а тута была статейка где были описанны эти уязвимости иши на форуме.
     
  8. INDAHO

    INDAHO New Member

    Joined:
    15 Jan 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    хмм ... н мог бы ты поподробней рассказать =) как там можно покосячить)))

    У меня тоже есть чат , стоит куча модов , и хотелось бы тоже там найти "уязвимость". Искал я описания уязвимостей через моды на форуме , но не нашел. Может просто слепой ....
     
  9. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Если в этом чате дырку не закрыли то там остаёться Xss в настройках в профиле ищи на нтичате эту тему и найдёш...
     
    _________________________
  10. INDAHO

    INDAHO New Member

    Joined:
    15 Jan 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    да этож старый баг) Его уже очень давно пофиксили ... мнеб ченить новое ...
     
  11. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    www.google.com он всё найдёт если есть :))
     
    _________________________