Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Какие есть уязвимости у чатов написанных на php? (https://forum.antichat.xyz/showthread.php?t=10601)

Va_RuS 07.11.2005 21:01

Какие есть уязвимости у чатов написанных на php?
 
Так вот мне интересно узнать, какие есть уязвимости для чатов на php.
Обычные пользователи ничего сделать немогут, но
админы и модеры могут вставлять картинки, писать большими биквами и т.п.

А обычный пользователь так сможет?
Можно ли взломать как-нибудь??

vectorg 07.11.2005 22:13

кидай сюда ссылку, я так понимаю что тебя определённый чат интересует?

все чаты разные => уязвимости тоже разные

Va_RuS 08.11.2005 20:33

Угу... вот ссылочка http://energyfm.ru/chat/

Va_RuS 09.11.2005 23:18

Ну так как сделать то?

vectorg 10.11.2005 00:48

дай логин и пароль а то у них там с регистрацией проблемы

Va_RuS 10.11.2005 00:52

чел свои не дам)) но у мя там ник завалялся... ща...
логин Vaz*****
пас **********
-----------------
за логином и пассом стучите в ПМ

XgLuiR 10.11.2005 10:16

Чат чемто похож на Бородинский

vectorg 10.11.2005 13:40

вот по быстрому нашёл...

http://energyfm.ru/chat/history.php?idchat=energy&what="><script>alert(doc ument.cookie)</script>
http://energyfm.ru/chat/history.php?idchat='
http://energyfm.ru/chat/getnewmes.php?idchat='

вот как сообщение выглядят в коде...

parent.window.tickerDiv.innerHTML+'<p style="color: br;"><b><font color="#0000FF">Vaz21043</font></b> : \'&lt;&gt;()\'&quot;</p>';

сдесь можно посмотреть все сообщения в коде...

http://energyfm.ru/chat/getnewmes.php?idchat=energy

не забудь про репутацию (слева плюсик нажми зелёненький) ;)

Va_RuS 10.11.2005 14:22

Слух, а до меня что-то не допело. А как пистаь большими буквами. под наклоном.. и т.п. ?

На плесик ОБЯЗАТЕЛЬНО нажму.

Tem 10.11.2005 15:11

зачем тебе это , у тебя куки имеются на руках )))

m0nzt3r 10.11.2005 15:12

Vector-G там не только скуль ну и какойто дибильный инклуд...

Va_RuS 10.11.2005 15:30

Мне интересно, и побесить одного дебильного модера!))

link. 10.11.2005 16:28

Только что нашел дыру, статус : критическая, залил вебшелл...тут выкладывать не буду, на всяк случай.....Va_RuS , стучи в ПМ

Tem 10.11.2005 16:53

Может в ПМ напишеш уязвимость ?

Va_RuS 11.11.2005 00:06

Tem не понял намека!?!

ZaCo 11.11.2005 01:49

Чат и вообще этот форум лично мне показались очень интересными - просто рай, от инклуда до скуль инжа в base64 кодировке. Вообщем инклуд все увидели, а такой запрос для меня оказался более интересным:
Код:

http://energyfm.ru/?an=foto_slu&condition=czIgbGlrZSAnTG9uZG9uLCBFbmdsYW5kJSc%3D
теперь самое интересное - расшифровка переменной condition. Сам первый раз такое вижу, но вот condition=s2 like 'London, England%' - забавно)))
запрос сразу передаётся в базу подаётся вообще без проверок!!! это что-то!
а теперь вбиваем нужнй нам запрос и кодируем в base64, подставляем и будет счастье.
---
ЗЫ
Буду есчо лазить по сайту, очень уж понравилось

Va_RuS 11.11.2005 15:07

ZaCo )))

qBiN 11.11.2005 16:39

Цитата:

condition=s2 like 'London, England%' - забавно)))
На самом деле "забавно" Мне на этот сайт пох,но интересное решение нашел кодер)))))

ZaCo 11.11.2005 18:35

А никто не будет против если я видео по взлому сниму?

vectorg 11.11.2005 18:55

Цитата:

Сообщение от ZaCo
А никто не будет против если я видео по взлому сниму?

я думаю ты просто не успеешь... щас какой-нибудь даун начитается в этой теме и пойдёт дефейсить...

Va_RuS 11.11.2005 19:26

гы))))) ZaCo давай, снимай)))))

ZaCo 11.11.2005 21:09

2link. насчёт php инклуда ты быстрее меня обнаружил так что я не один)))
видио снял ради красивого скуль инжа))))
вот смотрим _http://zaco.jino-net.ru/books/energy_hack.rar

ZaCo 12.11.2005 02:39

Все счас я полностью владею базой данных. Возвращаясь к начальной теме, взломать чат Va_RuS - стучи.

kiriliuk 12.11.2005 11:40

у молодци пацаны :)

Va_RuS 12.11.2005 14:42

kiriliuk
Слухай чел... это другая тема.. иди создавай...
МОДЕРАТОРЫ сотрите его посты... они НЕ В ТЕМУ!

ZaCo окей.

Frenzy men 15.11.2005 21:53

в чате кроч модер совсем загнался! вот чат http://chat.megaufa.ru/index.php? .
Подскажите че какие дыры есть. Пасиб заранее))

link. 15.11.2005 22:13

Цитата:

Сообщение от Frenzy men
в чате кроч модер совсем загнался! вот чат http://chat.megaufa.ru/index.php? .
Подскажите че какие дыры есть. Пасиб заранее))

Чат Бородина......удачи тебе!

Va_RuS 13.01.2006 22:49

Млин, времени дофига дошло, но так и никто взломать не смог!

RabbiT 17.01.2006 00:27

Цитата:

Сообщение от VectorG
кидай сюда ссылку, я так понимаю что тебя определённый чат интересует?

все чаты разные => уязвимости тоже разные

Немог бы и мне помоч? чат тож написан на пхп. Вот ссылка chat.pnz.ru Геморойно чет с ним....возился возился, + я еще не digital god чтоб пхп ломать. Если можеш помочь в чем либо-заранее благодарен.

West 22.01.2006 01:38

))
 
Вот вам ребята есчё один чат с тормоз Админом
http://chat.bakililar.az там админ поставил филбьтрацию на ссылки но есть обход фильтра
пример:http://menya.net=)) (без пробела смаил) да вот есчё что там происходит если ставиш вот етот смаил (Дополнительные команды [любовь] ( :love/bis: )-2 раза то тебя кидает на 7 мин я им на форуме да нетока я все кто с етим сталкивался Админу писали а он хотьбы что !!!
P.S. чат Бородинский

avtomafia 07.03.2006 23:24

Люди помогите со взломом этого чата orenchat.ru, мне нужно найти хоть какой то баг, или попробовать узнать пароль одного из модеров.


Время: 00:23