Чаты Взлом на уровне http

Discussion in 'Веб-уязвимости' started by Nemez, 19 Dec 2003.

  1. Nemez

    Nemez New Member

    Joined:
    19 Dec 2003
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    Vot chat www.kzchat.com

    Tak vigledit forma kuda otsilajutsja dannie:

    <form action="http://24.156.186.14:2000" method=post target=_top>

    Ny vot tipa otiskal ja pervi zagolovok :
    /&USER=Nick&VERBOSE=0&HISTORY=4&NOPIC=1&

    zdelal formy tak :
    <form action="http://24.156.186.14:2000/&USER=Nick&VERBOSE=0&HISTORY=4&NOPIC=1&" method=post target=_top>

    nefiga ne pokotilo ...

    Izmenil do takoi:

    <FORM action=http://24.156.186.14:2000/body&USER=Nick&VERBOSE=0& method=post target=_top>

    ne katit...

    Probival bez http://24.156.186.14:2000/ tozhe ne katit ...

    P.S: все теги типа hidden на тип text, а теги select меняем на input zdelal!

    Tak vot vopros, chjo ja nepravelno delaju? Mosh ja netot zagolovok pishy?

    Ne mogy zaiti v chat s diska  [​IMG]

    Help please, mne toka objasnit ne nado lomat [​IMG] Ili podzkazat ...
     
  2. Nemez

    Nemez New Member

    Joined:
    19 Dec 2003
    Messages:
    47
    Likes Received:
    0
    Reputations:
    0
    Tak fto, nekto s http chatami ne rabotal? [​IMG]  [​IMG]
     
  3. Фанат

    Фанат New Member

    Joined:
    11 Dec 2003
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    слушай....у меня та же проблема....только я мало в этом смыслю...если не трудно...пожайлуйста...посмотри http://www.kuzbass.ru:8088...ломаеться элементароно..на уровне хттп....посмотри,если будет время...срочно