ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 07.02.2007, 04:27
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

самописный прям какой то
 
Ответить с цитированием

  #62  
Старый 10.02.2007, 00:44
NikitaY
Новичок
Регистрация: 09.02.2007
Сообщений: 1
Провел на форуме:
11401

Репутация: 0
По умолчанию

Здраствуйте!
Помогите пожалуйста определить чат:
in-chat.com.ua

Log: NOXIK
Pass: antichat
 
Ответить с цитированием

  #63  
Старый 13.02.2007, 15:39
illusion.ru
Новичок
Регистрация: 13.02.2007
Сообщений: 1
Провел на форуме:
3601

Репутация: 0
По умолчанию

Доброго времени суток...
Подскажите новичку:
http://www.kogalym.ru/chat/
Спасибо...
 
Ответить с цитированием

  #64  
Старый 10.03.2007, 00:06
Ацелот
Новичок
Регистрация: 12.01.2007
Сообщений: 1
Провел на форуме:
4739

Репутация: 0
По умолчанию

Здраствуйте !
Что за чат?
http://chat.volgograd.ru/chat.php3

пароль не требуется
 
Ответить с цитированием

  #65  
Старый 10.03.2007, 13:43
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

lolobot
http://rosbrs.ru/go.php?to=0214
версию узнай у афтара )
 
Ответить с цитированием

  #66  
Старый 12.03.2007, 17:31
Пасстырь
Новичок
Регистрация: 10.03.2007
Сообщений: 11
Провел на форуме:
54881

Репутация: -2
По умолчанию

чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы
 
Ответить с цитированием

  #67  
Старый 13.03.2007, 13:39
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

http://chat.by/
регистрация без мыла чисто на ник, пароль, число
?
 
Ответить с цитированием

  #68  
Старый 13.03.2007, 14:33
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Цитата:
Сообщение от Пасстырь  
чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы

MyProffessionalChat

http://forum.antichat.ru/threadedpost309182.html#post309182

нашел сегодня XSS во всех чатах сервиса.

Последний раз редактировалось Horsekiller; 17.03.2007 в 05:10..
 
Ответить с цитированием

  #69  
Старый 17.03.2007, 03:46
ir0n
Новичок
Регистрация: 26.02.2007
Сообщений: 13
Провел на форуме:
169607

Репутация: 1
По умолчанию

http://maska.osetia.ru ?
 
Ответить с цитированием

  #70  
Старый 17.03.2007, 04:52
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Цитата:
Сообщение от ir0n  
http://maska.osetia.ru/ ?
Чат самописный, потыкал на досуге, нашел уязвимость, которая позволяет залогинится под любым пользователем, оставившим своё фото в фотогалерее без запарок с XSS =)
При регистрации нового юзера чат ставит кукисы вида:
Код:
chatid: xxxxxxxxxx
(10 цыфр)

Все эти значения указываются в фотогалерее -
при наведении на фотку указывается урл:
Код:
http://maska.osetia.ru/Foto.cgi?Kod=xxxxxxxxxx&type=
Меняем свои кукисы (chatid:) на это значение, обновляем страницу - чат авторизирует как другого пользователя.
__________________

Кукисы пользователей не пользующихся галереей можно увести через XSS - поля "При входе" и " На выходе" при регистрации успешно переваривают
Код:
"><script>alert()</script>
и выдают по алерту.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите по чатам: Landia v 2.*, Commfort v 2.*, Vypress Chat v2.* Vovec Чаты 39 04.05.2009 22:16
Нужна консультация (Intranet Chat) ty3ik Чаты 3 30.04.2006 19:15
How can i learn PHPBB version?? k3pch3 Forum for discussion of ANTICHAT 4 19.11.2005 01:25
Gde zagryziti horoshii chat??? yzhe napisannii??? flas ili chtonibydi horoshoe? CCCP Чаты 2 16.11.2005 17:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ