ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Взлом SMChat (https://forum.antichat.xyz/showthread.php?t=8575)

-Concord- 25.09.2006 13:58

хуясё.

n-000 26.10.2006 10:17

Цитата:

Сообщение от САМУРАЙ
Мне тоже нужно взломать один чат, поскольку кучка жалких дятлов увела чат у одной девчёнки, этот чат делал я , я дизайнер, но не хаккер (обидно) ....

Ближе к делу, чат на smchat можно легко увести через передачу полномочий администратора, тоесть администратор должен набрать в поле ввода /ca login ! Как вы понимаете админ этого делать сам не станит, надо как то перехватить его уни логин, тоесть ту часть гипперссылки, которая адресует его сообщения в чат, как это сделать я не знаю, но кое какие эксперементы провёл!
1) в исходнике джава конфигуратора есть часть скрипта следующего содержания:

//Отдать права администратора /ca login
function user_ca(login, time, chatname, login_to, komment)
{
if (komment=="") {komment = "Так надо!"};
document.write("<font size=1>* ["+time+"]</font> Пользователю "+login_to+" были переданы права администрирования чата "+chatname+". /*"+login+" прокомментировал: <i>"+komment+"</i> */");
}

хочу заметить сразу, фокусы с этим куском исходника НЕ РАБОТАЮТ , она только отображает в окне чата о передаче прав админа! Я удолил эту часть из исходника джава конфигуратора и попробовал передать права на подставной ник (в роли админа выступал я) и У МЕНЯ ПОЛУЧИЛОСЬ! ВЫВОД: если предача прав работает без этого куска значит дело не в нём!

2) я пробовал выяснить уни код админа через просмотр HTML кода фрейма сообщений , бесполезно там только вписан ник админа заключённый в скрипт со ссылками активации на конфигуратор на сколько я понял. и тэги текста, больше ничего!

И так пока что большего я не достиг, но покрайней мере понятно в какую сторону думать! если кто-то разовьёт и вычислит непосредственный тег или скрипт ПЕРЕДАЧИ ПРАВ АДМИНА , пусть напишит сюда, если это смогу сделать я, естественно я напишу! Кидайте соображения по этому поводу, авось вместе чего и добьёмся! ;)


Если твой диз ещё остался на том чате который похакали, то при входе чела с админскими правами в этот чат просто нагло дерёш его реферер ...
Для этого можно прям в сам дизайн вставить небольшой скрипт
Код:

<script>str=document.location;</script>
Фсё в переменной str у тя его локатион , а вместе с ним и key, терь с помощью любого скрипта запоминай отправляй эту переменную ... вопщем что душе угодно


Время: 19:30