Чаты Подскажыте уязвимость

Discussion in 'Веб-уязвимости' started by Samag0nOFF_Pavel, 20 Jun 2006.

  1. Samag0nOFF_Pavel

    Samag0nOFF_Pavel New Member

    Joined:
    18 Jun 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Подскажыте уязвимость в http://www.baranovichy.by/chat/index.php

    Это не просьба взламать чат, а просьба просто подсказать идею, как в чате наподобии " http://www.baranovichy.by/chat/index.php " получить права администратора, особиннасть чата ф том што там админов нет!)), если што, то мыльте на [email protected]. Ах да!! логин - sad, пароль - sad
     
    #1 Samag0nOFF_Pavel, 20 Jun 2006
    Last edited by a moderator: 27 Jan 2011
  2. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    это космо чат кажется (если Sp-chat являеться таковым, не уверен). ещё один чат, который очень хорошо защищён.
     
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    помню год-полтора назад находили в косме жесть уязвимость - просмотр всех логинов и паролей в плейнтексте -))
     
  4. Samag0nOFF_Pavel

    Samag0nOFF_Pavel New Member

    Joined:
    18 Jun 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    то есть админом мне не стать?))
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Не флудь бессмысленными постами. Пока что уязвимости не найдены, как будут найдены я или тот кто их найдёт, выложит здесь.
     
  6. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    можно попоробывать со сниффером что нибудь сделать, нужно заняться, но позже.
    Нашёл уязвимость, но не значительная вовсе. В чате есть поля, где можно выбирать с какой интонацией говарить (шёпотом, норма, крик). Что меняет размер шрифта. шёпотом -2, норма 0, крик +2. при помощи IE_XSS_kit меняем на +9, что получаеться довольнотаки больше чем стандарт.
     
    #6 Антошка2003, 21 Jun 2006
    Last edited: 21 Jun 2006