Чаты Уязвимость чатов через ник

Discussion in 'Веб-уязвимости' started by TroyA, 29 Sep 2004.

  1. TroyA

    TroyA New Member

    Joined:
    29 Sep 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    У меня такой вопрос...
    Прошу прощения за мою неграмотность но... вот такое дело... сижу я на одном сервере и немогу найти в нём ни одной дырки... только обнаружил что при входе в чат и ваабще проходят такие тэги как:  † ™  и т.п... Можно их использовать???

    Подскажите основные баги или если есть такая тему то ссылочку кто знает подкиньте...

    [​IMG]
     
  2. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Желательно указать адрес сервера, то что ты указал не дает никаких возможностей для взлома.
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (TroyA @ сентября 29 2004,00:27)</td></tr><tr><td id="QUOTE">проходят такие тэги как:  † ™  и т.п... Можно их использовать???[/QUOTE]<span id='postcolor'>
    Их можно использовать для написания устрашающих ников, в надежде что все чатлане, увидев ник, разбегутся кто куда &nbsp;[​IMG]
     
  4. TroyA

    TroyA New Member

    Joined:
    29 Sep 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    [​IMG] точно!!! даже уважать начнутс таким то ником!!! [​IMG])

    Для справки:
    Вчера начал своё существование давнишний сервак чатов... russchat.ru. Который поплыл (где-то год назад) по натиском &quot;продвинутых&quot; хацкеров.
    (наверно ники были у них устрашающие... и вводились через формочку администрации.)
    Видимо в этот раз это не пракатывает.
    А так... сервак &quot;Г&quot;... Может кто найдёт там баги. Я вот пока незаметил. Но они где то есть!
    И ещё вопрос. Измененить шрифт (например на 10) в чатах где ипользуется новое окно &quot;настройки&quot; и PHP на сервере с фильтрами по ходу дела(какой не ставь будет 1). Можно это обойти???
    Или есть способы через регистрацию???
     
  5. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    а можт ты все же даж имя сервера, а то тыкать в пустоту не охото! [​IMG]
     
  6. TroyA

    TroyA New Member

    Joined:
    29 Sep 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Я уже упоминул назваание.

    http://russchat.ru/

    Вот тут раньше довольствовались дырявой формой прохода в админку... теперь не катит видимо.
    И вообще на первый взгляд простые чаты и там есть дыры...
    Только моего опыта мне нехватает.
     
  7. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    попробуйте &quot;протащить&quot; в ник символ типа перевода строки или табуляцию, в виде кодировке в урл.
     
  8. TroyA

    TroyA New Member

    Joined:
    29 Sep 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    НЕКАТИТ.... &nbsp;[​IMG]
     
  9. TroyA

    TroyA New Member

    Joined:
    29 Sep 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    по ходу дела чаты стоят мёртво...
     
  10. TroyA

    TroyA New Member

    Joined:
    29 Sep 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Так что ??? Я так понял что фуёво дело с этим серваком???