PDA

Просмотр полной версии : как и с чего начинать ломать чаты на движке flash chat?


vnuki
19.11.2006, 16:22
Здрасти..я вот тут все исчуи мне никак не найти подробное описание как и с чего начинать ломать чат на движке flash chat.. Говорят это самый дырявый двиг чатов и ломать его просто..вот я хочу это понять и научится ...я тут по немногу так и учусь с каждого по нитке..если кто то может дать описание или как и что делать то я буду вам очень благодарен
Просто ну очень надо научится.... :)

$n@ke
19.11.2006, 18:49
Ценю твое рвение к учению!
Вот для начала : _http://forum.antichat.ru/thread20985.html

Connor
19.11.2006, 19:34
ище в фчатах (некоторых) есть ужасная дыра, она же стандартный пароль к админке чата adminpass, сама админка admin/index.php, вот пример такого чата _http://www.alexnet.ru/chat/ . вводиш пасс и все))) юзал по гуглу пол часа нашел около 10 таких флашек)))

vnuki
19.11.2006, 21:25
Ок...Ребята спасибо вам большое..теперь буду..знать...а есть ещё какие нить способы??

vnuki
19.11.2006, 21:45
Ценю твое рвение к учению!
Вот для начала : _http://forum.antichat.ru/thread20985.html
я пробовал но пока не получается на сайте www.chudakov.net/chat но я всек ранво пытаюсь...

vnuki
19.11.2006, 21:53
ище в фчатах (некоторых) есть ужасная дыра, она же стандартный пароль к админке чата adminpass, сама админка admin/index.php, вот пример такого чата _http://www.alexnet.ru/chat/ . вводиш пасс и все))) юзал по гуглу пол часа нашел около 10 таких флашек)))
ок спасибо..теперь я буду знаьб..для все важно.а как ты в поисковие вводил .что именно аткие чаты найти??с такой дырой.

$n@ke
19.11.2006, 21:59
а как ты в поисковие вводил
наверно так: flashchat
)))

vnuki
19.11.2006, 22:04
наверно так: flashchat
)))
а у тебя есть icq вот моя 198227027..просто я у тебя ещё спросить кое что хочу по поводу той ссылке что ты мне дал.я там что т неочень понимаю .что то неробит.. ...если конечно ты не против.прсто для меня счас важно все .Все когда учатсяблагодря кому то.. :)

.Slip
19.11.2006, 22:14
И прямиком из раздела Уязвимости чатов тема переезжает в болталку.

vnuki
19.11.2006, 22:20
']И прямиком из раздела Уязвимости чатов тема переезжает в болталку.
не не .нивкоем случае..я зашел по этой ссылке http://forum.antichat.ru/thread20985.html все зделал как там говрится и получил как там написано но непонимаю вот это:

"Всё, шелл получен. Инклуд успешно произведён. Но наверно он нам нужен в каком то более надёжном месте? Я тоже так думаю:-) Создаём php файл в дерриктории:
/home/f**/www/"

почему то не создается..

$n@ke
19.11.2006, 23:09
Vnuki, если тебе хочеться так, я тебе нашел кое-что.Так как считаю что практика - лучший учитель!

_http://www.webwasp.co.uk/forum/chat/admin/index.php

если не понятно - пиши сюда.Я тут еще буду!

Connor
20.11.2006, 00:06
да юзал флашчат))) кстате когда шелл залью что я должен пароль получить? как? недогнал я(( хах))) уже походу заплатки поставили, я немогу попасть в панель на ссылку что ты дал( в обсчем я с ним не парился времени нету(( вот spypass nik spy он проходит, шпионьте))

vnuki
20.11.2006, 03:43
ну кто ещё что нить подскажет??

$n@ke
20.11.2006, 18:55
А те мало чтоль?*???? там шо я те дал - весь чат на ладони....емае...прояви инициативу!!!

vnuki
14.12.2006, 03:06
А те мало чтоль?*???? там шо я те дал - весь чат на ладони....емае...прояви инициативу!!!
не я не понимаю что что это ? если тебе не трудно можеш обьяснить?или вот моя icq 198227027 обьясни пожалуста.....

.Slip
15.12.2006, 22:11
Если есть шелл, то что тебе ещё надо? Пасс админа? Ищи базу данных. Или на какой взлом ты надеешься? Что будет идти трещина на мониторе?=)

Azazel
16.12.2006, 14:03
Смотри видео ReBz. Там про install.php, test.php, index_default.php
Юзай гугл, недавно читал про инклуд в более новых версиях.