PDA

Просмотр полной версии : Взлом чата бородина


donald_666
05.12.2007, 01:02
И так я решил написать это сдесь так как других статей я невидел!
Но мне так в падлу писать статью сдесь так что я выложу вам видео о взломе чата!
Через zags.php
Видео (http://depositfiles.com/files/2595112)

x88x
14.12.2007, 17:30
ща посмотрим...

Ali_MiX
14.12.2007, 20:00
Смотрим, такого в паблике ещё не было

guest3297
14.12.2007, 20:04
на рапиду не как залить....

Sn@k3
14.12.2007, 20:07
нука посмотримс.. нууу оччч интересно.. если воркед, жаль в паблике, но если действенно ух будет ночка у сисадмина чата бородина моего города, как я долго этого ждал.... годы истизаний... -)))))

guest3297
14.12.2007, 20:10
автор лол, сори не сдердался...

Ali_MiX
14.12.2007, 20:29
такой вот ламоните gomelchat.com иди ont.by

GreenBear
14.12.2007, 20:31
а чо сразу залить шел было не круто. или надо сначала аплоад скрипт, потом найти папку для записи шелла и его залить... а если нету всемогущей точке или папки с правами на запись фоток... хмм.. тогда пролет :(

Sn@k3
14.12.2007, 20:33
видео aka old.antichat.ru

Tukoitsr
14.12.2007, 20:43
ща гляну чо за видео.
А вообще я редко чаты на двиге бородина встречаю...

x88x
17.12.2007, 14:17
ну и как у кого успехи? =)

MasterMushi
20.12.2007, 13:58
Последний что я помню был взломан через эту багу в начале Декабря nik-chat.net/chat/www.
Хакнули и чуток задефейсили его малолеточеги из elite(team). Админ переставил чат грохнув загс.

kachinski
21.12.2007, 17:18
/ Цензура /

MasterMushi
21.12.2007, 17:37
не наутро. А хотя. локально было 3:47 когда чат ушел в глубокий даун. Я тока тока успел загрузить свой шелл )))

Хороший деф получился в классике жанра "Одмин следи за уязвимостями"

ртуть
21.12.2007, 18:30
миррор в студию

donald_666
25.12.2007, 16:13
такой вот ламоните gomelchat.com иди ont.by
Насчет гомель чата! я там был! и там была дыра! палучил прова на минуту не больше и патом бан пакуда обашол он отключил чат! и все! :mad:

TweakeR
26.12.2007, 18:25
Этот zagz самый дрявый мод... выкладывали на халяву его ... все ламаки сразу его в чаты пихать.... жесть а не мод.... ты бы лутше бы за снял как через него можна не ломануть! =)

Не реально, идиотизм, а не мод... Его реально переделовало чел дватцать и каждый по дырке оставлял! :D если кто хочет по плакать могу выложить его :D

kachinski
05.01.2008, 21:35
Давай выкладывай :D

TweakeR
27.01.2008, 23:37
Давай выкладывай :D

Ну вот пару притендентов: :D

http://tweaker.nxt.ru/z1.TAR
http://tweaker.nxt.ru/z2.rar

Убейти меня если вы тама не нашли дыр! :D

да много всяких дырок в модах для этого чата, на пример есть такая фича: типо поле ввода и кнопка [OK] для смены статуса юзеру во фрейме доп. команды (видял его во многих чатах), в нём стоит ограничения на длину ввода статуса, при помощью его можна поставить себе статус любой длины :) жмём Ctrl + N (чтоб не потерять сессию) и вставляем в адресс: http://chat/newstatus.php?c=status&$status=<ваш_новый_статус>
и вас установиться статус из адресной строки, но это всё мелочь, но не приятная, хотя есть и более крупные дыры в модулях для этого чата, но про них я промолчу! ;)

kachinski
05.10.2008, 23:02
Ну неужели никто ещё ничего не нашёл в этом грёбаном чате???!!