Чаты Чат http://chat.melt.ru ломается ?

Discussion in 'Веб-уязвимости' started by Petrovi4, 1 Jun 2006.

  1. Petrovi4

    Petrovi4 New Member

    Joined:
    1 Jun 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Люди, проверьте пожалуйста можно ли ломануть и что-то с ним сделать? Достали админы беспредельничать уже, спокойно не поматеришься даже :(
    То что есть в форуме про инфу и ник не работает, видать поменяли уже движок.
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Логин и пасс в студию.. Читай F.a.Q.!!
     
  3. Petrovi4

    Petrovi4 New Member

    Joined:
    1 Jun 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Извиняюсь, грешен:

    Пожалуйста сохраните это сообщение. Параметры вашей учётной записи таковы:

    ----------------------------
    Имя пользователя: Chapai
    Пароль: petka
    ----------------------------
     
  4. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Есть XSS, только сдаётся мне она не имеет смысла.
    В форме личных данных уязвимы поля:
    имя, город, страна, профессия и приветствие. При попытке изменить свой профиль xss-ки пашут, но при просмотре профиля всё фильтруется...
    ищу ещё...
     
  5. Petrovi4

    Petrovi4 New Member

    Joined:
    1 Jun 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Дауж, этот Xss практические бесполезен, только свои куки стащить или Id сессии, только сессия там всеравно привязывается к Ip :-(
     
  6. Pif

    Pif New Member

    Joined:
    2 Jun 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Все идут с просьбами, я тоже.Надо защитить чат.Помогите разобраться,найти дыры в чате.http://lick.net.ru это wap
     
  7. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    2Pif, попробуй этот вопрос задать на мобильном форуме, здесь вап чаты не разбирают.
     
    1 person likes this.
  8. Leonardo

    Leonardo Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    35
    Likes Received:
    4
    Reputations:
    1
    в обоих чатах пашет снифер. но для этого тот человек которого снифериш должен быть с компа и быть минимум ст. модером
     
  9. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2

    ДАРОВА ДИМОНЫЧ!!!ГЫЫЫЫЫЫ Я ТЕБЕ ДЫРЫ ЗАШИТЬ МОГУ!:) у тя их порядка 100 Гыы шутка 99!!!:) первое это chat.php втарая chat.php дальше inside.php reg.php сразу админом будешь!:))) ну кости вроде мои! вроде...!потом это профиль! можно бд слить!:) усе вроде :eek: