PDA

Просмотр полной версии : Chat Version


.Slip
24.08.2006, 12:48
Создаю эту тему, т.к. очень много тем с просьбой найти уязвимости в чатах, которые неоднократно обсуждались. Многие не узнают чаты бородина или voc'овские (то бишь Voodoo). В этой теме вы выкладываете только ссылки на чаты, и в этой же теме определяют версию чата. Никаких левых сообщений, и просьб найти уязвимости. Только версии. За любые оффтопные сообщения будет снижаться репутация

alextoun
24.08.2006, 16:48
ну вот ниже была просьба, этот чат бородинский- chat.kanet.ru/index.php

7410
14.09.2006, 10:23
www.agen.dp.ua что за версия?

blackybr
14.09.2006, 12:48
www.agen.dp.ua что за версия?

somechat by autoexec на asp :)

Grema
17.09.2006, 17:27
chat.normaplus.com что за чат?

$n@ke
18.09.2006, 22:49
chat.omen.ru
Чо за чат-то..раньше я его ломал на ура, а за время полугодичного отсутствия он как то ОЧЕНЬ изменился!!)

Антошка2003
19.09.2006, 00:06
ROL CHAT v.4.4

Nova
02.10.2006, 15:13
Chat.php.spb.ru что за версия ? =)

Kriogen[seta389]
07.10.2006, 14:34
Подскажите, что за движок на chat.narod.yandex.ru и какая версия?

.Slip
07.10.2006, 15:07
Подскажите, что за движок на chat.narod.yandex.ru и какая версия?
Вроде они там самописные..

Антошка2003
16.10.2006, 00:02
YAHOOею
на, пользуйся - http://forum.antichat.ru/thread22375.html

-Bart-
24.10.2006, 13:20
http://www.dmbchat.ru м? :)

.Slip
24.10.2006, 13:31
Chat samopishiy. Chem to pohoj na chat borodina, no on samopisniy.
PS Sorry za translit

Twister
31.10.2006, 22:31
http://chat.astanainfo.kz/
а про этот чат, кто что может сказать ?

m0le[x]
03.11.2006, 19:15
хотелось бы узнать на чем этот чат http://www.yellow.su
login: testing
pass: qwerty

.Slip
04.11.2006, 13:09
http://chat.astanainfo.kz/
Самописный
http://www.yellow.su
Скорей всего тоже

m0le[x]
04.11.2006, 18:12
Спасибо...

tim666
04.11.2006, 22:25
nalnet.mpchat.com кто чем может помогите))

serg88
14.11.2006, 13:24
http://www.e1.ru/talk/chat/webchat.fcgi

.Slip
14.11.2006, 13:27
nalnet.mpchat.com
Мпчат. У них свой движок. Никаких версий.
http://www.e1.ru/talk/chat/webchat.fcgi
Тот же случай. Не похож ни на один известный мне чат.

Primat
16.11.2006, 07:44
Help- chat.kirov.ru

InferNo23
16.11.2006, 09:44
XSS:

http://chat.kirov.ru/ids/chat/72281017185332/do?mode=%22%3E%3Cscript%3Ealert('infern23')%3C/script%3E
самописный..
Чатландия (c) idler@region.ru, 1998 - в сорце

1998 :)

Primat
16.11.2006, 10:35
http://chat.kirov.ru/ids/chat/72281017185332/do?mode=%22%3E%3Cscript%3Ealert('infern23')%3C/script%3E
самописный..
Чатландия (c) idler@region.ru, 1998 - в сорце

1998 :)[/QUOTE]

[sL1p]: Никаких просьб и вопросов! Только версии!

central_boy
23.11.2006, 01:10
www.chat-kislovodsk.onio.de что с этим?помогите плиз я знаю логин www.chat-kislovodsk.onio.de/admin но не знаю пароль...что делать икак делать?
login: CRASH
password: ?

InferNo23
23.11.2006, 09:34
вот xss нашол:

http://chat-kislovodsk.onio.de/designes/anekdot/rooms.php?session=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E

KEHT33
27.11.2006, 04:22
rmchat.ru
что за движок? ПЛЗ

[2-D]
27.11.2006, 09:42
rmchat.ru
что за движок? ПЛЗ
вроде это Ralfchat
сорцы смотреть ТУТ (http://ralfchat.sourceforge.net/)

KEHT33
28.11.2006, 01:32
']вроде это Ralfchat
сорцы смотреть ТУТ (http://ralfchat.sourceforge.net/)
Пасибо =) Что то ничего не могу найти дырявого =(

Constantine
02.12.2006, 21:40
www.interchat.ru(Сервис)

.Slip
02.12.2006, 22:36
www.interchat.ru(Сервис)
Посмотрел, самописный походу дела=\ Что то своё стоит.

morfey
20.12.2006, 03:55
http://chat.nn.ru

Хотябы название двига чата...

*D1VER
20.12.2006, 05:24
А ты нам что? :)))

http://chat.nn.ru/im/sound/
http://counter.nn.ru/logs/
http://counter.nn.ru/cgi-bin/

Kaban
20.12.2006, 08:30
http://chat.nn.ru

Хотябы название двига чата...

Чат на движке Дмитрия Бородина.

http://php.spb.ru/chat/

morfey
20.12.2006, 14:17
А ты нам что? :)))

http://chat.nn.ru/im/sound/
http://counter.nn.ru/logs/
http://counter.nn.ru/cgi-bin/

спс.
Интерсная постановка вопроса...
Чем смогу помогу.

Чат на движке Дмитрия Бородина.

http://php.spb.ru/chat/

вот спасибо )) оч помог. респект и К+

morfey
20.12.2006, 14:33
[оффтоп] Kaban а если не секрет как ты узнаеш двиг чата? на глазок и тестами? может где почитать че есть по этой теме?[/оффоп]

Антошка2003
20.12.2006, 15:00
самые известные на глазок, а так ищи надпись Powerwd by или Создатель, производитель и т.д.

alextoun
20.12.2006, 15:02
гы, морфей, во первых у некоторых внизу написанно
во вотрых, уже настоко они запомнились, потому как каждые., типа тебя кидают чат и спрашивают чё это за чат! ещё бы кинули ссылку http://php.spb.ru/chat/
и спросили, а чё это за чат, и кто его сделал, а то я не магу догнать

morfey
20.12.2006, 15:19
alextoun молодец чувак выпендрился и сумничал.

Антошка2003 Про "поверед бу..." я наверное догадался сам )) А без надписей ... и если на глазок не определился?

Антошка2003
20.12.2006, 15:30
если не определиться на мой глазок, то вероятнее всего самописный, на глазки остальных сказать не могу.

sdse
22.12.2006, 22:27
chat.khabar.kz кака верия и как называется 4е за движок???

Kaban
22.12.2006, 22:42
******************************************
Creation & Programming:
Vadim Isaev (TRoLL) ICQ UIN: 30060135
******************************************

по-мойму самописный чат...

Антошка2003
23.12.2006, 11:37
есть такой программист Vadim Isaev (TRoLL), написал чат, но в паблке не нашёл его. сильных усилий не прикладывал.

sdse
24.12.2006, 22:39
пацаны помогите плиз тама мну уж админы зае*ли то айпи блокирует то выш-ть то заглушает скоко они хотят!!!
chat.khabar.kz

Chaos-zone
26.12.2006, 11:11
пацаны помогите плиз тама мну уж админы зае*ли то айпи блокирует то выш-ть то заглушает скоко они хотят!!!
chat.khabar.kz

зачем кричать то так, не нравится чат - не посещай!

Chaos-zone
26.12.2006, 11:19
Я к примеру проверяю так чаты на движек бородина

http://логин.ru/?about

TORNADO
30.12.2006, 13:47
Всем привет! Подскажите уязвимости и что за версия http://chat.mariupol.com.ua/ заранее всем БОЛЬШОЕ спосибо за внимание!

morfey
02.01.2007, 00:16
chat.omsk.ru plz

Constantine
14.01.2007, 18:51
chat.omsk.ru plz
Двиг самописный.

ThugWigga
14.01.2007, 19:22
http://chat.kolobki.ru/
Это че?

.Slip
14.01.2007, 19:24
http://chat.kolobki.ru/
Это че?
Бородина чат

TORNADO
17.01.2007, 22:48
http://chat.mariupol.com.ua/ Ну? Не знаете?

xTheSoc
25.01.2007, 20:10
chat.radiostudio.ru

Kaban
25.01.2007, 21:27
chat.radiostudio.ru
voodoo chat

Constantine
02.02.2007, 19:00
http://chatservice.ru/
Вроде самописный, но не уверен

MegaBits
04.02.2007, 19:37
http://chat.berdyansk.net/

.Slip
05.02.2007, 14:56
http://chatservice.ru/
Напоминает вуду чат, но какой то древний и со своими переделками. В обшем гибрид какой то.
http://chat.berdyansk.net/
Надо регистрироваться, не стал.

Антошка2003
05.02.2007, 16:57
напоминает Voc++, но либо совсем первые версии, либо просто переписан под себя, или же просто [сворован] интерфейс. по характеристикам вообще другой.

MegaBits
05.02.2007, 19:52
']Надо регистрироваться, не стал.
Там регистрироваться не надо просто вводишь любой логин и пароль, который еще не используется.

.Slip
05.02.2007, 20:21
Чат довольно простой, без какого либо функционала. Скорей всего самописный.

lolobot
06.02.2007, 23:08
А это - http://chat.rga.ru/ ???

Если потребуется зайти:
Login: 123321123
Pass: 123321123

Антошка2003
07.02.2007, 04:27
самописный прям какой то:)

NikitaY
10.02.2007, 00:44
Здраствуйте!
Помогите пожалуйста определить чат:
in-chat.com.ua

Log: NOXIK
Pass: antichat

illusion.ru
13.02.2007, 15:39
Доброго времени суток...
Подскажите новичку:
http://www.kogalym.ru/chat/
Спасибо...

Ацелот
10.03.2007, 00:06
Здраствуйте !
Что за чат?
http://chat.volgograd.ru/chat.php3

пароль не требуется

ground_zero
10.03.2007, 13:43
lolobot
http://rosbrs.ru/go.php?to=0214
версию узнай у афтара )

Пасстырь
12.03.2007, 17:31
чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы

ЛифчиС5СВ
13.03.2007, 13:39
http://chat.by/
регистрация без мыла чисто на ник, пароль, число
?

Horsekiller
13.03.2007, 14:33
чат www.mpchat.com/matrix
Если не сложно,то можно дать намек на решение(тодишь взлом)этой проблемы


MyProffessionalChat

http://forum.antichat.ru/threadedpost309182.html#post309182

нашел сегодня XSS во всех чатах сервиса. ;)

ir0n
17.03.2007, 03:46
http://maska.osetia.ru ?

Horsekiller
17.03.2007, 04:52
http://maska.osetia.ru/ ?

Чат самописный, потыкал на досуге, нашел уязвимость, которая позволяет залогинится под любым пользователем, оставившим своё фото в фотогалерее без запарок с XSS =)
При регистрации нового юзера чат ставит кукисы вида:
chatid: xxxxxxxxxx (10 цыфр)

Все эти значения указываются в фотогалерее -
при наведении на фотку указывается урл: http://maska.osetia.ru/Foto.cgi?Kod=xxxxxxxxxx&type=

Меняем свои кукисы (chatid:) на это значение, обновляем страницу - чат авторизирует как другого пользователя.
__________________

Кукисы пользователей не пользующихся галереей можно увести через XSS - поля "При входе" и " На выходе" при регистрации успешно переваривают
"><script>alert()</script>
и выдают по алерту.

Connor
17.03.2007, 04:56
http://chat.km.ua/ скажыте пожалуйста версию чата)И еще когда войдете ,то нажмите на Ctr + А ))Спасибо.

Horsekiller
17.03.2007, 14:15
В продолжение темы про http://maska.osetia.ru/
При добавлении новой фотографии можно заполнить что-то вроде анкеты.
Для XSS уязвимы поля:
Домашняя страница, Имя, Адрес.
Без различных ухищрений - "><script>alert(/XSS/)</script> - исправно выдаёт алерт.
Любой пользователь, просматривающий информацию или фотографии поделится своими кукисами =)
Немного побеспределил в чате - практически каждый заглянул в инфу)

Horsekiller
17.03.2007, 15:00
http://chat.km.ua/ скажыте пожалуйста версию чата)И еще когда войдете ,то нажмите на Ctr + А ))Спасибо.

Тоже самописный. Причем по методу ничего лишнего.
Ну и много чего нужного тоже нет.

Единственное, что нарыл - обхождение ограничений на длину ника и прочие значения, прописанные в
http://chat.km.ua/form.html
простым редактированием страницы.

Сам скрипт тут
http://chat.km.ua/cgi-bin/chat.cgi
но все значения фильтруются =/

Довольно легко зафлудить)
Поменял POST на GET, получил следующее:

http://chat.km.ua/cgi-bin/chat.cgi?message=[мессага]&color=[цвет]&username=[имя]&action=addmessage

При творческом подходе на пхп можно вообще весёлый скрипт написать) Флуд со вкусом =)

DRON-ANARCHY
17.03.2007, 15:43
Единственное, что нарыл - обхождение ограничений на длину ника и прочие значения простым редактированием страницытак это везде так можно. можно даже не редактировать страницу, а влупливать переменные прямо через GET в сткрипт.
типа http://****/script.php?login=любое_количество_ имволов_И_любые символы
но палево

Horsekiller
17.03.2007, 15:52
так это везде так можно. можно даже не редактировать страницу, а влупливать переменные прямо через GET в сткрипт.
типа http://****/script.php?login=любое_количество_ имволов_И_любые символы
но палево

А если сам скрипт проверяет переданные значения?
К тому же пост я почти сразу отредактировал, добавив туда запрос примерно такого же вида, как ты пример привел.

.Slip
17.03.2007, 17:50
Уязвимости и всё в этом роде хорошо, НО читать надо правила темы. Здесь обсуждаются только версии чатов. Никаких багов и т.д. Прекращаем оффтопить.

Kusto
19.03.2007, 22:33
http://egomel.com/chat/index.php
а это что за версия?)))))
млин у него стоят фильтры на спецсимволы
ну лана уязвимости как я понял рассматривают в другом разделе

alextoun
19.03.2007, 23:06
http://egomel.com/chat/index.php
кажется бородинский переделанный

Антошка2003
19.03.2007, 23:07
Бородинский чат, думаю что последняя версия чата, с дополнительными модами.

vova
23.03.2007, 22:51
http://sat.net.ua/chat/ какая версия

ЛифчиС5СВ
27.03.2007, 17:24
http://chat.by/
регистрация без мыла чисто на ник, пароль, число
?
ник: WorldVoyeurClub
пароль: lox123

experrrt
30.03.2007, 11:17
http://www.love-chat.ru/
ник: 123456789
пароль: 123456

Антошка2003
30.03.2007, 16:48
с модом voc++

xPriZrAkx
07.04.2007, 00:45
ww.mari-el.org
Eto chtoza chat takoy?

bushkaaa
08.05.2007, 01:19
Что за чат http://chatica.ru

Tipok
14.05.2007, 11:41
Сдраствуйте вот такой чат hbr.moigorod.ru/chat

eMo_boy
45066jiw

servior
15.05.2007, 07:38
А здесь:http://www.chat-home.biz/ что за движок? Плиззз.

servior
17.05.2007, 12:11
Отцы. Ну подскажите версию этого чата:http://www.chat-home.biz/

sdse
01.06.2007, 23:30
Кто-нить поможеть мне ааа люди???
chat.khabar.kz

Doom123
02.06.2007, 14:59
Помойму самописный...

************************************************** ************
Creation & Programming:
Vadim Isaev (TRoLL) ICQ UIN: 30060135
************************************************** ************

http://www.chat-home.biz/

Помойму такой же сервис как и мпчат... а значит и движок свой...

6OSN
02.07.2007, 20:20
парни помогите разобраться с версией http://www.kofeinya.ru/ ; и вообще за любую инфу буду благодарен.

Taylorith
20.08.2007, 01:12
прива всем я в чатах не силен,так что сразу к вопросу перейду ))
chat.mail.ru на каком двиге сидит?? )
заранее благодарю )

Cawabunga
20.08.2007, 01:46
прива всем я в чатах не силен,так что сразу к вопросу перейду ))
chat.mail.ru на каком двиге сидит?? )
заранее благодарю )
lol само писный

Taylorith
20.08.2007, 15:42
я так и знал.
спс

P.S. сам lol

nerikus
25.02.2008, 04:10
Подскажите пожалуйста, что за версия http://chat.skif.net/ заранее всем БОЛЬШОЕ спасибо. =)
P.S.
Если вдруг понадобиться зайти...
логин: шуЖЖЖик
пасс: warcraft

maksww
09.03.2008, 18:59
http://chat.russianamerica.com:8080/ тусовка 7.0.9 версия

*.exe
02.04.2008, 12:46
http://alpha.bashtel.ru/ что за чат?

На100ящий
14.05.2008, 23:17
www.lom.dp.ua Что это за чат? какая версия? и можно ли где то найти исходники?

servior
03.12.2008, 16:11
http://sakhalin.moy.su/ Непойму самописный чтоли?

OXyEHHbIu
04.03.2010, 01:20
http://chat2.xuk.ru/
что за чат? говорят самописный!

skagen
07.03.2010, 21:29
скажите,возможно ли взломать регистрационный ключ в icq чате nakodim?

flames05
05.05.2010, 23:59
А можна не по ссылке на чат а по скрину? а то чата такого даже теперь найти не могу...закрыли на новом канале сайте!

вот http://s54.radikal.ru/i146/1005/8b/463ad55b5dab.jpg

Хвостик
14.05.2010, 18:29
подскажите пожалуйста что за чат http://chat.wep.ru

2fed
16.05.2010, 05:47
Chat.wab.ru