PDA

Просмотр полной версии : Ломаемый ли этот чат


serg88
03.08.2006, 21:55
Господа может кто уже ево проверял скажите , какие уязвимые места ........... http://www.e1.ru/talk/chat/webchat.fcgi ........ вот ссылка

dinar_007
04.08.2006, 03:27
В этом чате сплошной флуд... Фиг там чё проверишь без огромных потерь траффика

serg88
04.08.2006, 18:16
В этом чате сплошной флуд... Фиг там чё проверишь без огромных потерь траффика

Да нет вообще чат модерируется несколькими админами просто сегодня (04.08) решили они устроить день без админов ......

bul.666
04.08.2006, 20:22
Ну я так немного посмотрел...

Заметил что <INPUT name=color type=radio value=\"#666600\">

Передает цвет с кодом, тоесть можно подсатвить любой цвет =)

serg88
05.08.2006, 10:20
Ну я так немного посмотрел...

Заметил что <INPUT name=color type=radio value=\\\"#666600\\\">

Передает цвет с кодом, тоесть можно подсатвить любой цвет =)
И как это можно использовать ?? цвет то итак меняется

bul.666
05.08.2006, 10:53
Да хз...
Пробовал после #FFFFF (Там фон белый =) ), поставить Что типа size=100...
Но без успешно =)

.Slip
05.08.2006, 12:03
.fcgi
Я это увидел=) Поищите с сорцах строки <form name=\"logon\" method=\"POST\" action=\"/cgi-bin/chat/chat.cgi\">
И меняйте это на полный адрес чата. Вот полная версия всего этого: http://antichat.ru/crackchat/index.html?
Если не получается, или сообщения всё равно отправляются с вашего ника, то ищите привязку к нику/айди/сессии.. Например uid/id/sid/sess/ch и т.д. Если там такое нашли, режьте в произвольные значения.

.Slip
05.08.2006, 12:44
Всё такие не удержался и зашёл%) Вот что я вытащил из отправки сообщений в чат:
up.html?person=[sL1p]&remote_id=87.224.***.**
chat.html?refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**
webchat.fcgi?prog=window&refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**#end
aform.html?refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**
Везде мы видим FILE_NAME?person=[sL1p]&remote_id=87.224.***.** и имена файлов, с которыми работает фрейм. Если хоть немного подумать логически, при замене ника в этой самой форме, в сам чат будет выводится тот ник который вы захотите. И вполне будет возможно писать и от админа и от путина и т.д. Пока что всё по этому чату
Ещё немного добавлю, здесь ясно видно: remote_id=87.2...... то есть айпи адрес машины служит сразу идентификатором в чате. Так что с подделкой айди не будет проблем. Так же можно будет узнать айпи через сниффер, и его подставить

zeppe1in
05.08.2006, 14:22
А если айпи берёца только из Remote_addr, то хрен ты его подделаеш. Верно?

.Slip
05.08.2006, 14:25
Я говорю про подделку айпи по штмл части.. Не могу сказать точно, пройдёт ли это. Не пробовал.

serg88
13.08.2006, 11:50
Сменить имя итак несостовляет особого труда но для этого нужно или войти в настройки чата или в него перезайти