PDA

Просмотр полной версии : взлом privatchat.mail.ru


05.01.2004, 06:36
Короче для интерисующихся могу рассказать как получить\лишить права модератора или сделать свой ник невидимым для модера в новом чате privatchat.mail.ru с регой через мыло http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif в обмен на достойные чат-приколы http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif Непорожняковые месаги кидать на warvick_forever@mail.ru

Algol
05.01.2004, 12:51
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ января 05 2004,05:36)</td></tr><tr><td id="QUOTE">Короче для интерисующихся могу рассказать как получить\лишить права модератора или сделать свой ник невидимым для модера в новом чате privatchat.mail.ru с регой через мыло http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif в обмен на достойные чат-приколы http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif Непорожняковые месаги кидать на warvick_forever@mail.ru[/QUOTE]<span id='postcolor'>
Если есть инфа - пиши здесь.
&quot;Непорожняковые месаги &quot; кидать никто не будет - здесь не базарная площадь.

11111118
08.01.2004, 18:38
воть...говорю, же что там полная Ж)))

Algol
09.01.2004, 01:35
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (11111118 @ января 08 2004,17:38)</td></tr><tr><td id="QUOTE">воть...говорю, же что там полная Ж)))[/QUOTE]<span id='postcolor'>
Я смотрел этот чат.
Но он так быстро меняется, что даже не поспеваю въехать ))
Я дырок в нем не нашел, за исключением того, что в chat.mail.ru (не путать с privatchat.mail.ru) почему-то до смешного короткий номер сессии (пять символов кажись). Учитывая что в чате сидит более 1000 челов, получается , что примерно каждое 200 число является чьим-то номером сессии... т.е. даже на диалапе стырить чей нить приват брутфорсом - довольно просто.

Кроме того, в приватчате в некторых формах явно видны админские команды, но они не срабатывают если ты не являешся админом.
Более никаких уязвимостей не нашел...