PDA

Просмотр полной версии : Какие есть уязвимости у чатов написанных на php?


Va_RuS
07.11.2005, 21:01
Так вот мне интересно узнать, какие есть уязвимости для чатов на php.
Обычные пользователи ничего сделать немогут, но
админы и модеры могут вставлять картинки, писать большими биквами и т.п.

А обычный пользователь так сможет?
Можно ли взломать как-нибудь??

vectorg
07.11.2005, 22:13
кидай сюда ссылку, я так понимаю что тебя определённый чат интересует?

все чаты разные => уязвимости тоже разные

Va_RuS
08.11.2005, 20:33
Угу... вот ссылочка http://energyfm.ru/chat/

Va_RuS
09.11.2005, 23:18
Ну так как сделать то?

vectorg
10.11.2005, 00:48
дай логин и пароль а то у них там с регистрацией проблемы

Va_RuS
10.11.2005, 00:52
чел свои не дам)) но у мя там ник завалялся... ща...
логин Vaz*****
пас **********
-----------------
за логином и пассом стучите в ПМ

XgLuiR
10.11.2005, 10:16
Чат чемто похож на Бородинский

vectorg
10.11.2005, 13:40
вот по быстрому нашёл...

http://energyfm.ru/chat/history.php?idchat=energy&what="><script>alert(document.cookie)</script>
http://energyfm.ru/chat/history.php?idchat='
http://energyfm.ru/chat/getnewmes.php?idchat='

вот как сообщение выглядят в коде...

parent.window.tickerDiv.innerHTML+'<p style="color: br;"><b><font color="#0000FF">Vaz21043</font></b> : \'&lt;&gt;()\'&quot;</p>';

сдесь можно посмотреть все сообщения в коде...

http://energyfm.ru/chat/getnewmes.php?idchat=energy

не забудь про репутацию (слева плюсик нажми зелёненький) ;)

Va_RuS
10.11.2005, 14:22
Слух, а до меня что-то не допело. А как пистаь большими буквами. под наклоном.. и т.п. ?

На плесик ОБЯЗАТЕЛЬНО нажму.

Tem
10.11.2005, 15:11
зачем тебе это , у тебя куки имеются на руках )))

m0nzt3r
10.11.2005, 15:12
Vector-G там не только скуль ну и какойто дибильный инклуд...

Va_RuS
10.11.2005, 15:30
Мне интересно, и побесить одного дебильного модера!))

link.
10.11.2005, 16:28
Только что нашел дыру, статус : критическая, залил вебшелл...тут выкладывать не буду, на всяк случай.....Va_RuS , стучи в ПМ

Tem
10.11.2005, 16:53
Может в ПМ напишеш уязвимость ?

Va_RuS
11.11.2005, 00:06
Tem не понял намека!?!

ZaCo
11.11.2005, 01:49
Чат и вообще этот форум лично мне показались очень интересными - просто рай, от инклуда до скуль инжа в base64 кодировке. Вообщем инклуд все увидели, а такой запрос для меня оказался более интересным:

http://energyfm.ru/?an=foto_slu&condition=czIgbGlrZSAnTG9uZG9uLCBFbmdsYW5kJSc%3D

теперь самое интересное - расшифровка переменной condition. Сам первый раз такое вижу, но вот condition=s2 like 'London, England%' - забавно)))
запрос сразу передаётся в базу подаётся вообще без проверок!!! это что-то!
а теперь вбиваем нужнй нам запрос и кодируем в base64, подставляем и будет счастье.
---
ЗЫ
Буду есчо лазить по сайту, очень уж понравилось

Va_RuS
11.11.2005, 15:07
ZaCo )))

qBiN
11.11.2005, 16:39
condition=s2 like 'London, England%' - забавно)))На самом деле "забавно" Мне на этот сайт пох,но интересное решение нашел кодер)))))

ZaCo
11.11.2005, 18:35
А никто не будет против если я видео по взлому сниму?

vectorg
11.11.2005, 18:55
А никто не будет против если я видео по взлому сниму?я думаю ты просто не успеешь... щас какой-нибудь даун начитается в этой теме и пойдёт дефейсить...

Va_RuS
11.11.2005, 19:26
гы))))) ZaCo давай, снимай)))))

ZaCo
11.11.2005, 21:09
2link. насчёт php инклуда ты быстрее меня обнаружил так что я не один)))
видио снял ради красивого скуль инжа))))
вот смотрим _http://zaco.jino-net.ru/books/energy_hack.rar

ZaCo
12.11.2005, 02:39
Все счас я полностью владею базой данных. Возвращаясь к начальной теме, взломать чат Va_RuS - стучи.

kiriliuk
12.11.2005, 11:40
у молодци пацаны :)

Va_RuS
12.11.2005, 14:42
kiriliuk
Слухай чел... это другая тема.. иди создавай...
МОДЕРАТОРЫ сотрите его посты... они НЕ В ТЕМУ!

ZaCo окей.

Frenzy men
15.11.2005, 21:53
в чате кроч модер совсем загнался! вот чат http://chat.megaufa.ru/index.php? .
Подскажите че какие дыры есть. Пасиб заранее))

link.
15.11.2005, 22:13
в чате кроч модер совсем загнался! вот чат http://chat.megaufa.ru/index.php? .
Подскажите че какие дыры есть. Пасиб заранее))

Чат Бородина......удачи тебе!

Va_RuS
13.01.2006, 22:49
Млин, времени дофига дошло, но так и никто взломать не смог!

RabbiT
17.01.2006, 00:27
кидай сюда ссылку, я так понимаю что тебя определённый чат интересует?

все чаты разные => уязвимости тоже разные
Немог бы и мне помоч? чат тож написан на пхп. Вот ссылка chat.pnz.ru Геморойно чет с ним....возился возился, + я еще не digital god чтоб пхп ломать. Если можеш помочь в чем либо-заранее благодарен.

West
22.01.2006, 01:38
Вот вам ребята есчё один чат с тормоз Админом
http://chat.bakililar.az там админ поставил филбьтрацию на ссылки но есть обход фильтра
пример:http://menya.net=)) (без пробела смаил) да вот есчё что там происходит если ставиш вот етот смаил (Дополнительные команды [любовь] ( :love/bis: )-2 раза то тебя кидает на 7 мин я им на форуме да нетока я все кто с етим сталкивался Админу писали а он хотьбы что !!!
P.S. чат Бородинский

avtomafia
07.03.2006, 23:24
Люди помогите со взломом этого чата orenchat.ru, мне нужно найти хоть какой то баг, или попробовать узнать пароль одного из модеров.