Чаты !!! Взлом нового чата

Discussion in 'Веб-уязвимости' started by fallcom, 19 Dec 2006.

  1. fallcom

    fallcom New Member

    Joined:
    18 Dec 2006
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    Всем привет. Тут недавно поставил в локалку чат - Chant, но есть сомнения по безопасностьи. Искал в багтреках
    но нечего не нашел. Решил потестить сам. Нашел дырку в rss блоге.
    вот код:

    PHP:
    $users file("./data/users.inc.php");
    foreach(
    $users as $val){
    list(
    $user$pass) = explode("|"$val2); 
    if(
    $_GET['privateid'] === $user) {
    Там при получении сообшений провирается зарегин узер или нет, но пароль нетребуеться.
    Для того чтобы читать чужие приваты надо всего лиш знать ник узера.
    Пример rss?privateid=[ник]. У себя я ету дырку закрыл но может есть еще?
    Спрашивал на webscript-е но безрезултатно может сдесь кто знает.
    Вот ссылка chant.prophp.org
     
  2. fallcom

    fallcom New Member

    Joined:
    18 Dec 2006
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    Что эта штука такая не пробиваемая? даже пасивной Xss нету ?
    Может кто пробЪёт :)
     
  3. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    установи чат на какой нибудь хост, не хочеться качать и париться с ним.
     
  4. fallcom

    fallcom New Member

    Joined:
    18 Dec 2006
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0