Чаты Проверти wаp чат, на уязвимости,

Discussion in 'Веб-уязвимости' started by Dimmosij, 23 Dec 2006.

  1. Dimmosij

    Dimmosij New Member

    Joined:
    23 Dec 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    http://chat.polifonia.ru какие в нем есть уязвимости, админ говорит что чат неуязвим.
     
  2. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2


    Я не нашел! всезашил толковый пацаненок!
     
  3. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    Зная что пасс и айди там методом 'GET' передаються после регистрации!
    Я нагло пропихивал жителям чата ссылку со снифером (типа картинка)

    Дак почемуто в логе снифера небыло реферера!
    Вот пример!

    Запрос неизвестно откуда (27.12.2006 13:23)
    IP: 212.120.166.251
    QUERY:
    REFERER: В этом поле твои права на админство! если админу втюхаешь!
    AGENT: PG-8000/R01 Profile/MIDP-2.0 Configuration/CLDC-1.1

    Если подольше попытать! Может чёто да выйдет! Пробуй!
     
    #3 *D1VER, 27 Dec 2006
    Last edited: 27 Dec 2006