Чаты Новый чат

Discussion in 'Веб-уязвимости' started by Chaos-zone, 17 May 2006.

  1. Chaos-zone

    Chaos-zone New Member

    Joined:
    17 May 2006
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    Вот гулял по просторам инета и набрел вот на этот сайт http://sin-lab.net.ru
    Они типа чат делают какой-то.

    Так вот суть вопроса, у них типа пример чата расположен по адресу http://chat.ordenvlasti.ru/
    Есть ли в нем дыры и можно ли получить права админа в нем?
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Щас проверим..
    PS для тех кто будет ковыряться:
    Ник: tester
    Пасс: 123456
     
    #2 .Slip, 17 May 2006
    Last edited: 17 May 2006
  3. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Вот вам XSS
    Code:
     http://chat.ordenvlasti.ru/showinfo.php?nick=%3Cscript%3Ealert(123456)%3C/script%3E
     
    #3 EST a1ien, 17 May 2006
    Last edited: 17 May 2006
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    EST a1ien, Нет здесь xss, алерт не выпадает.. С чего ты взял что она там?
     
  5. Chaos-zone

    Chaos-zone New Member

    Joined:
    17 May 2006
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    хм, а что с эим делать то?
    при вставке в адресную строку открывается пустая страница :(
     
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Через сообщения (Пм) ничего не получается, т.к. у каждого сообщения свой id..
    В поисковике всё тоже пофиксено..
    EST a1ien, нету там xss ещё раз говорю.. Я пробовал, там всё фильтруется.. Хватит писать не по теме, хочешь что то маленькое добавить, отредактируй тот пост...
     
  7. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Code:
    http://chat.ordenvlasti.ru/showinfo.php?nick=<script>alert(123456)</script>
    ----------------

    Чтобы вылетел алерт надо зайти в чат.
     
    #7 EST a1ien, 17 May 2006
    Last edited by a moderator: 17 May 2006
    1 person likes this.
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Расшарил xss в поисковике: Для выпада алерта, нужен вход в чат
    _http://chat.ordenvlasti.ru/showinfo.php?nick=%3Cimage+style%3Dbackground%3Aurl%28javascript%3Aalert%28%2FSLIP%2F%29%29%3E
    ============
    Ещё одна: Вход в чат необязателен
    _http://chat.ordenvlasti.ru/error.php?msg=Пароль%20не%20верный!"><image%20style=background:url(javascript:alert(/SLIP/))>
    ============
    На главной странице, при просмотре анкеты админа.. Хоть и пишит что ник не зареген. но алерт то вылазит) Вход в сам чат необязателен
    _http://chat.ordenvlasti.ru/showinfo.php?nick=DarkAG"><image%20style=background:url(javascript:alert(/SLIP/))>
    Или так:
    _http://chat.ordenvlasti.ru/showinfo.php?nick=DarkAG"><script>alert(/SLIP/)</script>
     
    #8 .Slip, 17 May 2006
    Last edited: 17 May 2006
    1 person likes this.
  9. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Короче в этом посте я буду писать все найденные баги
    1)
    Вход в чат необязателен.
     
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Chaos-zone, тебе выложили уязвимости.. пользуйся)
     
  11. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
  12. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Нет это кажись не он.
     
  13. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Всё же не про него.. А этот новый чат то дырявый оказался)
     
  14. OwrLam

    OwrLam Наглый...

    Joined:
    14 May 2004
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Мля. Скачал этот чат. Пробовал тестить Xss. А нах они нужны в этом чате? С помощью их нифига не сделаешь =) Есть ещё какие либо варианты?