PDA

Просмотр полной версии : Как сломать чат? (на august4u.ru)


Lord Nikon
15.09.2005, 18:12
Здрям всем скажите пожалйста как мне сломать вот этот чат russianchat.august4u.ru.Я обращался к команде zloy.org но там мне тож не помогли.И пожалуйста если там есть уязвимость то плизз опишите ее подробно =)))))))))

Антошка2003
16.09.2005, 02:21
НЕт там их, ксли есть, то всё равно пока не скажут, поищи тему "Ломаются ли чаты августа"

lin
16.09.2005, 02:44
А нах тебе его ломать?

Антошка2003
17.09.2005, 11:00
а нах он нужен?=)

TANZWUT
18.09.2005, 10:41
Есть фишки, но я их тоже выкладывать небуду=) Лучше сам поюзаю!!! Такчто думай сам своею безталковкой и экспериментируй=)
Тоха, прива!=)

Антошка2003
18.09.2005, 16:58
Кстати, я так и не нашёл Id в килле, то что ты мне говорил.(

Lord Nikon
18.09.2005, 19:25
а чо вы такие жадные =)

TANZWUT
19.09.2005, 15:34
Тоха разуй глаза, тама ясно написано:
<input type=hidden name=id value=1e4bdab0aaf27745>

Антошка2003
19.09.2005, 15:53
блин, точно, он уж слишком не приметен)))

TANZWUT
19.09.2005, 15:56
Ыыыыыыыыы лапать=)

Антошка2003
19.09.2005, 18:37
да ладно. я просто не внимательно смотрел))))

TANZWUT
20.09.2005, 17:52
Ха-Ха)) Тебе очки на плюс надо=)))

Lord Nikon
26.09.2005, 00:03
поделитесь со мной пожалуйста.Я пока еще новичек.Мне сложно будет искать уязвимости.

k1b0rg
26.09.2005, 00:12
<input type=hidden name=id value=1e4bdab0aaf27745>
ну и что с этого, здесь тебе присваивается значение ссесия, чо тут мона сделать?
хотя если подменять ее то многое, но вопрос в том как узнавать чужие ссесии

TANZWUT
28.09.2005, 12:28
а снифер по что? ;)

Tem
11.10.2005, 14:17
Я посмотрел , нет за что взятся, но можна тама сылку снифера прописать при регистрации, как домашную страницу, а потом дать что бы админ нажал на снифер, вот и всё, потом смотреть на лог снифера взять ХЭШ и брутить.

Антошка2003
11.10.2005, 15:49
Silveran в статье писал недавно, в статьях ищите.

Woldemar
12.10.2005, 09:20
А что посоветуете по WWW.CHAT.KG

Tem
12.10.2005, 09:49
А что сказать, мы его уже обсуждали, иши на форуме.

Electro
23.10.2005, 18:48
Сылку снифера прописать при регистрации, как домашную страницу, а потом дать что бы админ нажал на снифер, вот и всё, потом смотреть на лог снифера взять ХЭШ и брутить


Я с тобой согласен , но что делать если чат не дает никакой информации ?? :confused:

Например вот в этом чате! (http://www.azerilove.net/chat)

Allen
25.10.2005, 00:43
ЛЮДИ КАК СКРЫТЬ СВОЙ Ip?

Антошка2003
25.10.2005, 14:42
прокси юзай

Гаврила
27.10.2005, 01:58
Люди,подскажите,что делать.Забанили в вышеуказанном Августовском чате.Зашёл через анонимный прокси,удалил кукис,запустил антибан или пробовал менять разрешение монитора.Пропустил.Потом опять забанили.И по этой схеме уже не пускает,хотя менял несколько раз прокси.Проверяю,я в Африке.Один хрен не пускает

africanec
27.10.2005, 02:05
ява скрипт выключи и не надо менять разрешение монитора где ты тупость такую увидел
лучше станцуй возле компа может пустят
заного зарегестрируйся
если неполучаеться

Гаврила
27.10.2005, 02:07
Ща попробую.Не уходи друган.А про монитор я на зтом сайте вычитал.

Гаврила
27.10.2005, 02:15
Короче теперь пишет :В вашем браузере отключена поддержка JavaScript.Ваще на главную даже не пускает.Там бан на регу не пускает.Как я те заново зарегюсь.Он и без реги не пускает и с регой.Вот адресок его http://www.virtlove.august4u.ru/

africanec
27.10.2005, 02:19
кто ето написал 101 101 101 101 101 101
-----------------------------------------------------------------------------
попробуй драйвера на коврик сменить ставь лучше logitech-fo-1ox4
особнно если мышь оптическая то полюбому так --)have Fun

Гаврила
27.10.2005, 02:22
Блин,тут все приколисты или поможет кто?????

TANZWUT
27.10.2005, 12:40
если тебя кидает на эту страницу http://www.virtlove.august4u.ru/403.php то значет прокси забанен админом чата.. илиже поставили тебе блок на регисрацию с этого прокси.. включи поддержку ява чтоб эта страница непоявлялась об отключеной яве... если при смене прокси и прочей лабуды тебя непускают в чат то значит тебя заблочили по компу... переустанови ось или вторую поставь на "Д" и в новой оси через прокси лезь...

Гаврила
27.10.2005, 16:01
страницу ... переустанови ось или вторую поставь на "Д" и в новой оси через прокси лезь...
Я понимаю,что меня по компу заблочили,но антибан этот раньше помогал,а сейчас нет.Можно поподробней про ось?Чё то я не врубаюсь,что это такое.

GreenBear
27.10.2005, 16:13
не слушай чайников, они тебе насоветуют еще форматироваца.
ОСь - операционая система. Я не знаю, тему не читал, ломет что то, но иногда все делаешь, прокси, антибан, куки удаляешь, а ник не меняеш... :))

Гаврила
27.10.2005, 16:32
... переустанови ось или вторую поставь на "Д" и в новой оси через прокси лезь...
Блин ,да не буду я ОС переустанавливать,ты мне ещё комп другой купить посоветуй.

Гаврила
27.10.2005, 16:33
не слушай чайников, они тебе насоветуют еще форматироваца.
ОСь - операционая система. Я не знаю, тему не читал, ломет что то, но иногда все делаешь, прокси, антибан, куки удаляешь, а ник не меняеш... :))
Для В.В.П.
Раньше так и делал,а теперь не пускает по этой схеме.Я тут посмотрел по разным сайтам.Все пишут,что на Августовских и ещё нескольких чатах блокируют по типу ID компа или браузера.А как бороться Х/З.Не хочется сносить ОС изза муйни этой.

Антошка2003
31.10.2005, 16:48
Блин ,да не буду я ОС переустанавливать,ты мне ещё комп другой купить посоветуй.
чёт херню говоришь, тебе чел посоветовал как сделать, если ничего не выходит, то подумай сам, что бы это значило? может руки заточены неправильо? а про ОСь он правильно тебе сказал.

Гаврила
31.10.2005, 17:27
чёт херню говоришь, тебе чел посоветовал как сделать, если ничего не выходит, то подумай сам, что бы это значило? может руки заточены неправильо? а про ОСь он правильно тебе сказал.
Слышиш ты умник.Только такие дауны как ты,после каждого бана ОС переустанавливают.У вас с ним точно мозгов только на зто хватает.

Антошка2003
31.10.2005, 17:44
лол.
1.Слышать я тея не могу, только могу читать что ты пишешь.
2.Исходя из твоих мессаг что ты не можешь пролезть в чат после баана, я прихожу к выводу что даун как раз таки ты,а не мы.
3.Мозгов у нас хватает на поболее чем у тебя, т.к. нужно искать а не сопли тут распускать что в чат войти не можешь.

Гаврила
31.10.2005, 23:30
лол.
1.Слышать я тея не могу, только могу читать что ты пишешь.
2.Исходя из твоих мессаг что ты не можешь пролезть в чат после баана, я прихожу к выводу что даун как раз таки ты,а не мы.
3.Мозгов у нас хватает на поболее чем у тебя, т.к. нужно искать а не сопли тут распускать что в чат войти не можешь.
1.Не засоряй эфир.
2.Переустановливай Ось по чаще.(В голове)

Антошка2003
01.11.2005, 00:41
Короче, в остроумии тягаться с тобой я не стану, по крайней мере тут.
Желаю успеов обойти бан, лол.

Lord Nikon
14.12.2005, 21:40
регайся под дрпугим прокси,я так много раз делал эти идиоты думали что я из Франции +).

CBEKJIA
14.12.2005, 22:11
Ну всетаки сломали?

Гаврила
14.12.2005, 22:56
Ну всетаки сломали?
Кого сломали? :)
Прикольный ник :)

Lord Nikon
14.12.2005, 23:19
Кого сломали? :)
Прикольный ник :)
вообщето онра вопрос задает =).

Tem
14.12.2005, 23:27
Нет нечего не ломали, просто дали инфу как можна это сделать.

Freeze_man
16.12.2005, 11:58
Ребят! Админ чата Салават Любит поломать чаты и брать деньги что бы он больше не ломал.. Он добрался и до моего просит 30 баксов!! Помогите плизз Сломайте его чат сами или скажите мне как сломать! А то он уже закалебал! вот ссылка slv.agust4u.ru

Антошка2003
16.12.2005, 23:43
1. ссылка на чат не правильная.
2. каким образом он тебе чат поломал? пасс угнал или ещё что либо. были ли у него какието права ранее на твоём чате?
а вообще читай тут http://forum.antichat.ru/threadnav10550-4-10.html

forever777
18.12.2005, 05:49
наверно СИ

Ili
23.12.2005, 15:38
Какие уязвимости есть в вап чатах?

Gisher
24.12.2005, 04:58
Народ, а что там с питерскими чатами (chat.php.spb.ru)? Вроде тишина после видео Morph-a?

Freeze_man
28.12.2005, 17:44
Интересно а монжно сломать админку через поле ввода??

][idrag
01.01.2006, 20:16
методом соц инженерии вымутил админский пасс и очччень долго был в админах на одном из августовских чатах ) ну а модером всегда практически был ))) так же соц инженерия и я уже с модеркой )

Антошка2003
02.01.2006, 13:00
что именно дедлал, выкладывай)))

mitfishonag
22.08.2006, 18:00
Для В.В.П.
Все пишут,что на Августовских и ещё нескольких чатах блокируют по типу ID компа или браузера.А как бороться Х/З.Не хочется сносить ОС изза муйни этой.
Вот скрипт определения вашего ID:
http://august4u.ru/js/getid1.js
Как видим, он смотрит на проц, разрешение экрана, нек. ключи реестра и могое другое.

Также грузятся md5.js initie.js august.36.js из той же папки.

Если проблема только с тем что вас постоянно банят можно поиграть с параметрами из того js-скрипта.

З.Ы. Как ламеру подскажите, есть ли броузер, отображающий все скрипты, работающие на стороне пользователя, и имеющий возм-ть автозамены отправляемых пакетов. Как пример - подмена того же ID в чате августа или подмена данныз об ОС и проч..

Talisman
22.08.2006, 19:13
наверное спортивнее будет написать альтернативный клиент к чатам августа )

.Slip
26.08.2006, 02:22
Просмотрел тему. Один флуд. Ниодного полезного сообщения. Дабы прекратить флуд, тему закрываю.