HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.12.2006, 14:48
[2-D]
Участник форума
Регистрация: 01.08.2006
Сообщений: 227
Провел на форуме:
1385537

Репутация: 80
По умолчанию

бага же древняя вроде! и тут уже обсуждалась!
 

  #2  
Старый 30.12.2006, 14:50
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

я по milw0rm'y смотрю..
2006-12-30 Voodoo chat 1.0RC1b (users.dat) Password Disclosure Vulnerability
ну сорри тогда...
 

  #3  
Старый 30.12.2006, 14:55
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

пароли читать, попробывал, не пашёт чёт.
 

  #4  
Старый 30.12.2006, 15:18
[2-D]
Участник форума
Регистрация: 01.08.2006
Сообщений: 227
Провел на форуме:
1385537

Репутация: 80
По умолчанию

в users.dat вроде содержаться не пароли а сессии пользователей!
и если папка data вынесена из директории www, то она будет недоступна(если ошибся поправьте)! я эту багу видел давно всего на одном чате и то ее уже прикрыли!
 

  #5  
Старый 11.01.2007, 03:40
MisterX
Новичок
Регистрация: 09.12.2005
Сообщений: 1
Провел на форуме:
12927

Репутация: 0
Talking

Цитата:
Сообщение от [2-D]  
в users.dat вроде содержаться не пароли а сессии пользователей!
и если папка data вынесена из директории www, то она будет недоступна(если ошибся поправьте)! я эту багу видел давно всего на одном чате и то ее уже прикрыли!
в users.dat хранятся никнеймы, и хеши паролей пользователей чата ... но помоему уже никто data директорию в DocumentRoot не сует, в крайнем случае через .htaccess рубают.
 

  #6  
Старый 10.01.2007, 01:30
astalavista
Новичок
Регистрация: 21.12.2006
Сообщений: 25
Провел на форуме:
64457

Репутация: 8
По умолчанию

iesli vas naidzotsa programa katori mojet download na ftp vse faili ia vas pamagu
 

  #7  
Старый 26.01.2007, 13:27
Silinbion
Новичок
Регистрация: 25.01.2007
Сообщений: 1
Провел на форуме:
2741

Репутация: 0
По умолчанию

Народ! Я начинающий, ище маздайный античатер! расскажите мне как можно ломонуть вуду чат http://oko.sed.lg.ua:8080/chat/ , плиз! Но, ище, плиз пишете так чтоб было понятно даже юзеру. просто, я ище почти не соображаю в ломе чатов...

Последний раз редактировалось Silinbion; 06.02.2007 в 23:59..
 

  #8  
Старый 08.03.2007, 03:08
ches
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме:
20017

Репутация: 0
По умолчанию

http://lom.dp.ua

Народ кто может прощупать на уязвимость этот чат , по ходу напоминает вуду, но хотелось бы узнать как можно сделать себя админом, то бишь дать себе права админа ж)))
 

  #9  
Старый 08.03.2007, 03:13
bx_N
Познающий
Регистрация: 06.03.2007
Сообщений: 32
Провел на форуме:
72193

Репутация: 46
По умолчанию

Цитата:
Сообщение от ches  
http://lom.dp.ua

Народ кто может прощупать на уязвимость этот чат , по ходу напоминает вуду, но хотелось бы узнать как можно сделать себя админом, то бишь дать себе права админа ж)))
А чем тебе этот не устроил?
_http://lom.dp.ua/view.php?f=10102"><script>alert(document.cookie)</script>
 

  #10  
Старый 08.03.2007, 03:22
ches
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме:
20017

Репутация: 0
По умолчанию

сорри втупил спасибо большое
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.