Чаты Проверьте пожалуйста чат... www.chat.vin.com.ua

Discussion in 'Веб-уязвимости' started by aka dexter, 30 Jul 2006.

  1. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    539
    Likes Received:
    801
    Reputations:
    74
    Здравия!!! Тоэсть всем привет!
    Хотел бы вас попросить посмотреть одим чат и проверить его на уязвимости...
    Подскажите пути взлома или хотя бы пару зацепок, а то я уже 2 неделю на ним \"еб*сь\" :mad:

    Вот он: www.chat.vin.com.ua

    Заранне спасибо...
    ;)
     
  2. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    и что ничего не нашёл?* щаз гляну что там такое
    и ещё, если даёшь чат с обязательной регой, сразу зарегь там 3-5 ников, потому как некоторым людям влом региться.
     
    #2 alextoun, 30 Jul 2006
    Last edited: 30 Jul 2006
  3. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    лично я там ничего не нашел! :) :D
    искал мало, но думаю там если долго покапаться, то найти мало что возможно(если вообще возможно)...
     
    #3 Kaban, 30 Jul 2006
    Last edited: 30 Jul 2006
  4. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    блин, мож кто больше знает глянет?
    и мне кажется это бородинский чат. внутри напоминает
     
  5. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    ОЙ блин это не бородиский чат это DreamChat или как-то так его там XSS присутсвуют множественные я сичас их не помню проверить не могу чуть позже выложу баги если найду тот текстовик у себя на компе =)

    В DreamChat переписана значительная часть кода и онпо моему делался на основе движка бородинского чата но работает без демона....
     
    _________________________
    1 person likes this.
  6. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    539
    Likes Received:
    801
    Reputations:
    74
    Ники и коды к ним:
    Anti bizon - 123
    Anti radar - 123
    Killah - 123
    Call911 - 123
    Infenq - 123
    Gizza-man -123


    Посмотрите пожалуйста, напишите все возможные взломы...
    Спасибо...
    Кстати, что такое \"Бородинский чат\" и DreamChat?
     
  7. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    539
    Likes Received:
    801
    Reputations:
    74
    Ниччё ненашёл ... Уже недели 2 с ним \"маюсь\".

    Помоги PLS...
     
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Поищу-с.. Потом.. А щас спать:)
     
    1 person likes this.
  9. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    а как пробовал искать? поищи Xss, они там есть
     
  10. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    ну если они там есть, то чеж не выложил их?
     
  11. tRu

    tRu New Member

    Joined:
    25 May 2006
    Messages:
    17
    Likes Received:
    4
    Reputations:
    0
    Там вроде форум больной, если тебе надо поломать именно чат, возьми, да и скачай исходники прямо с сервера.
     
  12. T3st3R

    T3st3R New Member

    Joined:
    17 Jul 2006
    Messages:
    12
    Likes Received:
    3
    Reputations:
    3
    2tRu
    нее, форум вроде здоровый.
    согласен, самая реальная мысль просто изучить сорцы:) баги там точно есть!
     
  13. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    /me занялся этим чатом
     
  14. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    539
    Likes Received:
    801
    Reputations:
    74
    Ну так что там? Нашёл...???
    Я Логины и пароли уже написал...