HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Исследование чата BlaB Lite
  #1  
Старый 08.12.2006, 19:13
Zeratull
Познающий
Регистрация: 22.11.2006
Сообщений: 56
С нами: 10245911

Репутация: 20
По умолчанию Исследование чата BlaB Lite

набрёл на один чат:
http://schekino.net/chat/login.php

решил вот поисследовать его.
в итоге оказалось что чат простой до безобразия. 95 кб в архиве.

посмотрел возможные уязвимости на securitylab. ничего нету

может тогда попробуем поискать уязвимости вместе?
я пока мельком пробежался по нему.
из папки incl утащил в чистом виде пару файлов:
mysqli_functions.inc, mysql_functions.inc, main.inc,smilies.inc, sqlite_functions.inc, skin.inc

Файл config.php в корневой лежит.
при открытии, что логично, пустая страница.

переменные все там хранятся.

теперь вот думаем как бы всё это дело утащить. может sql инъекции есть ? или ещё что.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.