Просмотр полной версии : Chat Version
Создаю эту тему, т.к. очень много тем с просьбой найти уязвимости в чатах, которые неоднократно обсуждались. Многие не узнают чаты бородина или voc'овские (то бишь Voodoo). В этой теме вы выкладываете только ссылки на чаты, и в этой же теме определяют версию чата. Никаких левых сообщений, и просьб найти уязвимости. Только версии. За любые оффтопные сообщения будет снижаться репутация
alextoun
24.08.2006, 16:48
ну вот ниже была просьба, этот чат бородинский- chat.kanet.ru/index.php
www.agen.dp.ua что за версия?
blackybr
14.09.2006, 12:48
www.agen.dp.ua что за версия?
somechat by autoexec на asp :)
chat.normaplus.com что за чат?
chat.omen.ru
Чо за чат-то..раньше я его ломал на ура, а за время полугодичного отсутствия он как то ОЧЕНЬ изменился!!)
Антошка2003
19.09.2006, 00:06
ROL CHAT v.4.4
Chat.php.spb.ru что за версия ? =)
Kriogen[seta389]
07.10.2006, 14:34
Подскажите, что за движок на chat.narod.yandex.ru и какая версия?
Подскажите, что за движок на chat.narod.yandex.ru и какая версия?
Вроде они там самописные..
Антошка2003
16.10.2006, 00:02
YAHOOею
на, пользуйся - http://forum.antichat.ru/thread22375.html
http://www.dmbchat.ru м? :)
Chat samopishiy. Chem to pohoj na chat borodina, no on samopisniy.
PS Sorry za translit
http://chat.astanainfo.kz/
а про этот чат, кто что может сказать ?
хотелось бы узнать на чем этот чат http://www.yellow.su
login: testing
pass: qwerty
http://chat.astanainfo.kz/
Самописный
http://www.yellow.su
Скорей всего тоже
nalnet.mpchat.com кто чем может помогите))
http://www.e1.ru/talk/chat/webchat.fcgi
nalnet.mpchat.com
Мпчат. У них свой движок. Никаких версий.
http://www.e1.ru/talk/chat/webchat.fcgi
Тот же случай. Не похож ни на один известный мне чат.
InferNo23
16.11.2006, 09:44
XSS:
http://chat.kirov.ru/ids/chat/72281017185332/do?mode=%22%3E%3Cscript%3Ealert('infern23')%3C/script%3E
самописный..
Чатландия (c) idler@region.ru, 1998 - в сорце
1998 :)
http://chat.kirov.ru/ids/chat/72281017185332/do?mode=%22%3E%3Cscript%3Ealert('infern23')%3C/script%3E
самописный..
Чатландия (c) idler@region.ru, 1998 - в сорце
1998 :)[/QUOTE]
[sL1p]: Никаких просьб и вопросов! Только версии!
central_boy
23.11.2006, 01:10
www.chat-kislovodsk.onio.de что с этим?помогите плиз я знаю логин www.chat-kislovodsk.onio.de/admin но не знаю пароль...что делать икак делать?
login: CRASH
password: ?
InferNo23
23.11.2006, 09:34
вот xss нашол:
http://chat-kislovodsk.onio.de/designes/anekdot/rooms.php?session=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E
rmchat.ru
что за движок? ПЛЗ
rmchat.ru
что за движок? ПЛЗ
вроде это Ralfchat
сорцы смотреть ТУТ (http://ralfchat.sourceforge.net/)
']вроде это Ralfchat
сорцы смотреть ТУТ (http://ralfchat.sourceforge.net/)
Пасибо =) Что то ничего не могу найти дырявого =(
Constantine
02.12.2006, 21:40
www.interchat.ru(Сервис)
www.interchat.ru(Сервис)
Посмотрел, самописный походу дела=\ Что то своё стоит.
http://chat.nn.ru
Хотябы название двига чата...
А ты нам что? :)))
http://chat.nn.ru/im/sound/
http://counter.nn.ru/logs/
http://counter.nn.ru/cgi-bin/
http://chat.nn.ru
Хотябы название двига чата...
Чат на движке Дмитрия Бородина.
http://php.spb.ru/chat/
А ты нам что? :)))
http://chat.nn.ru/im/sound/
http://counter.nn.ru/logs/
http://counter.nn.ru/cgi-bin/
спс.
Интерсная постановка вопроса...
Чем смогу помогу.
Чат на движке Дмитрия Бородина.
http://php.spb.ru/chat/
вот спасибо )) оч помог. респект и К+
[оффтоп] Kaban а если не секрет как ты узнаеш двиг чата? на глазок и тестами? может где почитать че есть по этой теме?[/оффоп]
Антошка2003
20.12.2006, 15:00
самые известные на глазок, а так ищи надпись Powerwd by или Создатель, производитель и т.д.
alextoun
20.12.2006, 15:02
гы, морфей, во первых у некоторых внизу написанно
во вотрых, уже настоко они запомнились, потому как каждые., типа тебя кидают чат и спрашивают чё это за чат! ещё бы кинули ссылку http://php.spb.ru/chat/
и спросили, а чё это за чат, и кто его сделал, а то я не магу догнать
alextoun молодец чувак выпендрился и сумничал.
Антошка2003 Про "поверед бу..." я наверное догадался сам )) А без надписей ... и если на глазок не определился?
Антошка2003
20.12.2006, 15:30
если не определиться на мой глазок, то вероятнее всего самописный, на глазки остальных сказать не могу.
chat.khabar.kz кака верия и как называется 4е за движок???
******************************************
Creation & Programming:
Vadim Isaev (TRoLL) ICQ UIN: 30060135
******************************************
по-мойму самописный чат...
Антошка2003
23.12.2006, 11:37
есть такой программист Vadim Isaev (TRoLL), написал чат, но в паблке не нашёл его. сильных усилий не прикладывал.
пацаны помогите плиз тама мну уж админы зае*ли то айпи блокирует то выш-ть то заглушает скоко они хотят!!!
chat.khabar.kz
Chaos-zone
26.12.2006, 11:11
пацаны помогите плиз тама мну уж админы зае*ли то айпи блокирует то выш-ть то заглушает скоко они хотят!!!
chat.khabar.kz
зачем кричать то так, не нравится чат - не посещай!
Chaos-zone
26.12.2006, 11:19
Я к примеру проверяю так чаты на движек бородина
http://логин.ru/?about
Всем привет! Подскажите уязвимости и что за версия http://chat.mariupol.com.ua/ заранее всем БОЛЬШОЕ спосибо за внимание!
Constantine
14.01.2007, 18:51
chat.omsk.ru plz
Двиг самописный.
ThugWigga
14.01.2007, 19:22
http://chat.kolobki.ru/
Это че?
http://chat.kolobki.ru/
Это че?
Бородина чат
http://chat.mariupol.com.ua/ Ну? Не знаете?
chat.radiostudio.ru
voodoo chat
Constantine
02.02.2007, 19:00
http://chatservice.ru/
Вроде самописный, но не уверен
MegaBits
04.02.2007, 19:37
http://chat.berdyansk.net/
http://chatservice.ru/
Напоминает вуду чат, но какой то древний и со своими переделками. В обшем гибрид какой то.
http://chat.berdyansk.net/
Надо регистрироваться, не стал.
Антошка2003
05.02.2007, 16:57
напоминает Voc++, но либо совсем первые версии, либо просто переписан под себя, или же просто [сворован] интерфейс. по характеристикам вообще другой.
MegaBits
05.02.2007, 19:52
']Надо регистрироваться, не стал.
Там регистрироваться не надо просто вводишь любой логин и пароль, который еще не используется.
Чат довольно простой, без какого либо функционала. Скорей всего самописный.
А это - http://chat.rga.ru/ ???
Если потребуется зайти:
Login: 123321123
Pass: 123321123
Антошка2003
07.02.2007, 04:27
самописный прям какой то:)
Здраствуйте!
Помогите пожалуйста определить чат:
in-chat.com.ua
Log: NOXIK
Pass: antichat
illusion.ru
13.02.2007, 15:39
Доброго времени суток...
Подскажите новичку:
http://www.kogalym.ru/chat/
Спасибо...
Здраствуйте !
Что за чат?
http://chat.volgograd.ru/chat.php3
пароль не требуется
ground_zero
10.03.2007, 13:43
lolobot
http://rosbrs.ru/go.php?to=0214
версию узнай у афтара )
Пасстырь
12.03.2007, 17:31
чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы
ЛифчиС5СВ
13.03.2007, 13:39
http://chat.by/
регистрация без мыла чисто на ник, пароль, число
?
Horsekiller
13.03.2007, 14:33
чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы
MyProffessionalChat
http://forum.antichat.ru/threadedpost309182.html#post309182
нашел сегодня XSS во всех чатах сервиса. ;)
Horsekiller
17.03.2007, 04:52
http://maska.osetia.ru/ ?
Чат самописный, потыкал на досуге, нашел уязвимость, которая позволяет залогинится под любым пользователем, оставившим своё фото в фотогалерее без запарок с XSS =)
При регистрации нового юзера чат ставит кукисы вида:
chatid: xxxxxxxxxx (10 цыфр)
Все эти значения указываются в фотогалерее -
при наведении на фотку указывается урл: http://maska.osetia.ru/Foto.cgi?Kod=xxxxxxxxxx&type=
Меняем свои кукисы (chatid:) на это значение, обновляем страницу - чат авторизирует как другого пользователя.
__________________
Кукисы пользователей не пользующихся галереей можно увести через XSS - поля "При входе" и " На выходе" при регистрации успешно переваривают
"><script>alert()</script>
и выдают по алерту.
http://chat.km.ua/ скажыте пожалуйста версию чата)И еще когда войдете ,то нажмите на Ctr + А ))Спасибо.
Horsekiller
17.03.2007, 14:15
В продолжение темы про http://maska.osetia.ru/
При добавлении новой фотографии можно заполнить что-то вроде анкеты.
Для XSS уязвимы поля:
Домашняя страница, Имя, Адрес.
Без различных ухищрений - "><script>alert(/XSS/)</script> - исправно выдаёт алерт.
Любой пользователь, просматривающий информацию или фотографии поделится своими кукисами =)
Немного побеспределил в чате - практически каждый заглянул в инфу)
Horsekiller
17.03.2007, 15:00
http://chat.km.ua/ скажыте пожалуйста версию чата)И еще когда войдете ,то нажмите на Ctr + А ))Спасибо.
Тоже самописный. Причем по методу ничего лишнего.
Ну и много чего нужного тоже нет.
Единственное, что нарыл - обхождение ограничений на длину ника и прочие значения, прописанные в
http://chat.km.ua/form.html
простым редактированием страницы.
Сам скрипт тут
http://chat.km.ua/cgi-bin/chat.cgi
но все значения фильтруются =/
Довольно легко зафлудить)
Поменял POST на GET, получил следующее:
http://chat.km.ua/cgi-bin/chat.cgi?message=[мессага]&color=[цвет]&username=[имя]&action=addmessage
При творческом подходе на пхп можно вообще весёлый скрипт написать) Флуд со вкусом =)
DRON-ANARCHY
17.03.2007, 15:43
Единственное, что нарыл - обхождение ограничений на длину ника и прочие значения простым редактированием страницытак это везде так можно. можно даже не редактировать страницу, а влупливать переменные прямо через GET в сткрипт.
типа http://****/script.php?login=любое_количество_ имволов_И_любые символы
но палево
Horsekiller
17.03.2007, 15:52
так это везде так можно. можно даже не редактировать страницу, а влупливать переменные прямо через GET в сткрипт.
типа http://****/script.php?login=любое_количество_ имволов_И_любые символы
но палево
А если сам скрипт проверяет переданные значения?
К тому же пост я почти сразу отредактировал, добавив туда запрос примерно такого же вида, как ты пример привел.
Уязвимости и всё в этом роде хорошо, НО читать надо правила темы. Здесь обсуждаются только версии чатов. Никаких багов и т.д. Прекращаем оффтопить.
http://egomel.com/chat/index.php
а это что за версия?)))))
млин у него стоят фильтры на спецсимволы
ну лана уязвимости как я понял рассматривают в другом разделе
alextoun
19.03.2007, 23:06
http://egomel.com/chat/index.php
кажется бородинский переделанный
Антошка2003
19.03.2007, 23:07
Бородинский чат, думаю что последняя версия чата, с дополнительными модами.
http://sat.net.ua/chat/ какая версия
ЛифчиС5СВ
27.03.2007, 17:24
http://chat.by/
регистрация без мыла чисто на ник, пароль, число
?
ник: WorldVoyeurClub
пароль: lox123
experrrt
30.03.2007, 11:17
http://www.love-chat.ru/
ник: 123456789
пароль: 123456
Антошка2003
30.03.2007, 16:48
с модом voc++
xPriZrAkx
07.04.2007, 00:45
ww.mari-el.org
Eto chtoza chat takoy?
bushkaaa
08.05.2007, 01:19
Что за чат http://chatica.ru
Сдраствуйте вот такой чат hbr.moigorod.ru/chat
eMo_boy
45066jiw
А здесь:http://www.chat-home.biz/ что за движок? Плиззз.
Отцы. Ну подскажите версию этого чата:http://www.chat-home.biz/
Кто-нить поможеть мне ааа люди???
chat.khabar.kz
Помойму самописный...
************************************************** ************
Creation & Programming:
Vadim Isaev (TRoLL) ICQ UIN: 30060135
************************************************** ************
http://www.chat-home.biz/
Помойму такой же сервис как и мпчат... а значит и движок свой...
парни помогите разобраться с версией http://www.kofeinya.ru/ ; и вообще за любую инфу буду благодарен.
Taylorith
20.08.2007, 01:12
прива всем я в чатах не силен,так что сразу к вопросу перейду ))
chat.mail.ru на каком двиге сидит?? )
заранее благодарю )
Cawabunga
20.08.2007, 01:46
прива всем я в чатах не силен,так что сразу к вопросу перейду ))
chat.mail.ru на каком двиге сидит?? )
заранее благодарю )
lol само писный
Taylorith
20.08.2007, 15:42
я так и знал.
спс
P.S. сам lol
Подскажите пожалуйста, что за версия http://chat.skif.net/ заранее всем БОЛЬШОЕ спасибо. =)
P.S.
Если вдруг понадобиться зайти...
логин: шуЖЖЖик
пасс: warcraft
http://chat.russianamerica.com:8080/ тусовка 7.0.9 версия
http://alpha.bashtel.ru/ что за чат?
На100ящий
14.05.2008, 23:17
www.lom.dp.ua Что это за чат? какая версия? и можно ли где то найти исходники?
http://sakhalin.moy.su/ Непойму самописный чтоли?
OXyEHHbIu
04.03.2010, 01:20
http://chat2.xuk.ru/
что за чат? говорят самописный!
скажите,возможно ли взломать регистрационный ключ в icq чате nakodim?
flames05
05.05.2010, 23:59
А можна не по ссылке на чат а по скрину? а то чата такого даже теперь найти не могу...закрыли на новом канале сайте!
вот http://s54.radikal.ru/i146/1005/8b/463ad55b5dab.jpg
подскажите пожалуйста что за чат http://chat.wep.ru
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot