Чаты Есть ли уязвимости?

Discussion in 'Веб-уязвимости' started by Антошка2003, 1 Aug 2005.

  1. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
  2. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Красивый!
    ...
    Не знаю - даст или нет результатов пассивная XSS. Но по-моему нет.
    http://myway.ru/cgi-bin/engine.cgi?gen=content&src=content&fc=123"><script>alert(/testing_by_censored!/)</script>

    Это я незнаю чего. Какой-то шаблон: http://myway.ru/cgi-bin/engine.cgi?gen=content&src=censored
     
    _________________________
  3. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Использованные технологии:
    cgi/Perl (FastCGI) . . . MySQL . . . DHTML/java script . . . HTML . . . CSS

    Возможно ченить там и можно найти...
     
  4. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    Угу, программёры моего города делали. Чёт я не найду приминение этим Xss.
     
  5. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Клёва сделан. И, наверное, профессионально. По-крайней мере где тыкался "ошибка, не соответствует ключ" и т.п. Надо дольше и досканальнее изучать.
     
    _________________________
  6. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    Я слышал что он на стрёмном хосте стоит, платить некому много, и что не сильно защищён.
     
  7. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    А у того от кого ты "слышал" что он "не сильно защищен" нельзя было узнать где именно?
     
    _________________________
  8. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    Ну если бы было можно, то обязательно узнал бы.
     
  9. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Вообщем незнаю. Я пошарился - вроде на поверхности ничего не нашел. Но это не факт что нету уязвимостей.
     
    _________________________
  10. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    Ясно, спасибо что попытался.