Чаты Чат на уязвимость.

Discussion in 'Веб-уязвимости' started by k1b0rg, 23 Aug 2005.

  1. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Здравствуйте протестите пожалуйста чатик на уязвимости
    http://chat.tveren.ru/
    login:lokos
    pass:6LMud57y
    моя проверка показала что в настройках пользователя с помощью
    ie_xss_kit я выявил что там можно вставлять символы. но там похоже стоит
    функция addslashes(), так что спец символы закрываются слешем. Я посылал такой
    запрос в поле stream show type: 0+union+select+name,password,0,2,0,0,0,0,0,0,mail,icq,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+from+users+where+id=1/*.
    и ничего не показывается, объясните мож я не то делаю?
     
    3 people like this.