PDA

Просмотр полной версии : уязвимости phpmychat


К.е.Н
05.07.2005, 19:19
Народд раскажите об уязмимостях этого чата.Я что знаю их очень много. Больше всего мне нужно знать как бес пасса и ника админа залесть в админку. Или раскажите как узнать ник админа в чате никто не знает ник админа. заранее спасибо.... :confused:

Rebz
05.07.2005, 19:41
Я что знаю их очень много
И откуда ты это знаешь? У меня например нет такой информации.. а если их очень много, то иди САМ и вломай, блин!
А ещё вообще-то мог бы додуматься и хоть примерный линк дать на чат этого движка..

К.е.Н
05.07.2005, 19:52
phpmychat release 0.145.0 И откуда ты это знаешь? У меня например нет такой информации..
Хе-хе я сам знаю много уязвимостей но меня интересуют конкретные кторые я перечислил!!!!!!!!!!!!!!!!!!

Rebz
05.07.2005, 20:08
ну давай выкладывай что ты там знаешь.. Надеюсь это не паблик-мегазаюзанные-баги, которые уже пофикшены?))

Из этих баг посмотрим что можно сделать...

К.е.Н
05.07.2005, 20:28
Баги которые я знаю не очень интерестные . И я их не буду выкладывать. Только скажу о них:
1 В чат можно вставлять теги
2 Узнав хеш юзера можно можно зайти место его в чат
3 Можночитать приват любого юзера (хеш не нужен)
4 Можно узнать хеш в админки (это я знаю 1 т.к сам нашел)

Gisher
06.07.2005, 10:20
Баги которые я знаю не очень интерестные . И я их не буду выкладывать. Только скажу о них:
1 В чат можно вставлять теги
2 Узнав хеш юзера можно можно зайти место его в чат
3 Можночитать приват любого юзера (хеш не нужен)
4 Можно узнать хеш в админки (это я знаю 1 т.к сам нашел)

А ты мне про хеш админки не расскажешь?=)))) Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))

К.е.Н
06.07.2005, 10:32
Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))[/QUOT]Сделка в том что ты мне говоришь как залесть в админку в phpmychat. А я тебе баг от интересующего тебя чата .Этого бага нет не где в инете я его с другом сам нашел.
[QUOTE]А ты мне про хеш админки не расскажешь?
Я могу тебе выслать готовыю форму страницы.
И вообще если есть ася стучи.

Gisher
06.07.2005, 10:35
Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))Сделка в том что ты мне говоришь как залесть в админку в phpmychat. А я тебе баг от интересующего тебя чата .Этого бага нет не где в инете я его с другом сам нашел.

Я могу тебе выслать готовыю форму страницы.
И вообще если есть ася стучи.

Нет, аськи нету=( Что за готовая страничка? И что ты в обмен хочешь? Кстати, ты так и не ответил, какой хеш вообще может быть у админки?!

К.е.Н
06.07.2005, 10:43
какой хеш вообще может быть у админки?!
Хе-хе да не хеш админки .А хеш любого зарегенного юзера.
Здрасте... Я хочу поделиться новым багом в админках чатов phpmychat/index/php3. До сих пор, насколько я знаю, считалось, что админские ники нельзя удалить... Но, как не странно, можно их удалять, зная только ник админа и не имея никаких исходников =). Если эта тема интересна...то отвечу с большим удовольствием =) Баг найден, во многом благодаря статьям Pr13rak-а, и идее одной простой пользовательницы чатов...=)
Твой слова вот об етом баге я т хочу узнать от тебя

Gisher
06.07.2005, 10:50
Хе-хе да не хеш админки .А хеш любого зарегенного юзера.

Твой слова вот об етом баге я т хочу узнать от тебя

Начнём с того, что тебе надо научиться делать себя админом там, а уж потом подумать, как ,,себя,, удалить=))) Да , баг найден мною...но есть одно НО, по которому я перестал писать продолжение...

К.е.Н
06.07.2005, 10:53
Давай раскажи как сделать себя админам и этот баг раскажи

Gisher
06.07.2005, 10:54
Давай раскажи как сделать себя админам и этот баг раскажи

Спасибо за готовую страничку.

К.е.Н
06.07.2005, 10:56
Спасибо за готовую страничку.
Ты это о чем?Так раскажешь?

Gisher
06.07.2005, 11:03
Ты это о чем?Так раскажешь?

Расскажу в 2 словах... Чтоб делать там админа, просто надо менять статус пользователя... А чтоб удалить, он так же удаляеться, как и всё остальные ники, без знания пароля(если ты умеешь это делать, то сделаешь и с админским ником)...и не нужен никакой хеш=) А страничка твоя готовая, которую ты хотел в обмен, не нужна, спасибо=)

К.е.Н
06.07.2005, 11:05
Хе-хе а как изменить статус пользователя и как узнать ник админа?

Gisher
06.07.2005, 11:11
Хе-хе а как изменить статус пользователя и как узнать ник админа?
.....

К.е.Н
06.07.2005, 11:18
Расскажу в 2 словах... Раскажи попдробнее

К.е.Н
06.07.2005, 11:21
И как вообще прописать сабя в базе данных (mysql)

TANZWUT
06.07.2005, 14:03
К.е.Н , то ты всё знаеш , то теперь просиш...

-=дибильизьм=-

.:З.Ы. выложи линк на чат:.

К.е.Н
06.07.2005, 15:30
Если бы я все знал я бы не писал. Я знаю не все но многое.выложи линк на чат
http://www.chatville.baltnet.ru/

К.е.Н
09.07.2005, 18:27
Да наверное здесь не хто о этих чатах ничего не знает!!!!!!!!!!

m0nzt3r
10.07.2005, 22:58
ё мое блин видео же есть!чего мучаетесь то??

Barsik
11.07.2005, 00:27
Глянь мое видео может поможет

К.е.Н
12.07.2005, 19:57
Глянь мое видео может поможет
А кинь ссылку на видео .Че-то найти не могу. :)

К.е.Н
23.07.2005, 13:12
Был эксплоит.
Вот это мне посоветовали а что с этим делать?

К.е.Н
23.07.2005, 15:36
Помогите

m0nzt3r
23.07.2005, 17:09
как что делать?что делают с эксплойтами?? perl phpmychat.pl ( www.activestate.com )

К.е.Н
23.07.2005, 17:27
А какие нужны для этого проги?

m0nzt3r
23.07.2005, 17:38
убрал бы ты лучше код сплойта а то форум растянулся...
activestate.com если не забыл...это перл скрипт надо перл поставить...если винда то по той ссылке которую я тебе дал...

Gisher
23.07.2005, 18:28
Подсказка... чтоб приписать себя админом в таких чатах, нужно знать путь к админке... Если к примеру админ поменял обычный путь админки (www.example.net/chat/admin.php3), скажем на имя своего соседа=))), то приписать остаёться не себя, а просто поменять его пароль зная админский ник=))))...потом заняться поисками админки...

К.е.Н
24.07.2005, 03:57
А я знаю где адинка ее никто не менял.Но аот ник это проблема.Мнеи главное ник узнать и все заеб*а будет.Как его можно узнать?