Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Обнаружены дыры в модах чата chat.php.spb.ru (https://forum.antichat.xyz/showthread.php?t=4809)

Хранитель 18.01.2005 19:42

Обнаружены дыры в модах чата chat.php.spb.ru
 
Обнаружены некоторые дыры в модах чата chat.php.spb.ru, ущевствует возможность удаления фото из анкеты, закачки своих фоток, промотра чужего оффлайна, поясняю как

1. Сначала заходите и смотрите фото, запоминаете, какая там ссылка, или сматреть при голосовании, вообщем где будут ключи

Основа:

2. Выходите из чата, пишите ник того юзера, которого хотите отиметь,

3. Жмем логин, не вводим пароль

4. даллее пишим ссылку на удаление фото
http://tot_chat.ru/foto.php?cmd=del&foto_nick=ник_кого ломаете&foto_k, вообщем посмотррие, какой запрос на удаление, смысл в том, что после 2 и 3 мод думает что твой ник , которого ломаешь,

Если есть мод оффлайна, то сделайте 2 и 3 шаг, а потом напишите адрес http://<.......>/offline.php и будут сообщения того юзера, которого хотите )))

Есть еще несколько дыр, о которых я помолчу

Егорыч+++ 18.01.2005 19:55

Молодей Хранитель. Спасибо. Я уже что то слышал про дыры в этом чате. Сам давно хотел им заняться, и я думаю что инфа об этих дырах, что ты умолчал рано или поздно у нас на АНТИЧАТ появится...

Хранитель 18.01.2005 19:58

Собственно, дыр в чате нет, а модах есть, я сам эти моды писал, вот только их дырявых надарили всем, вот я и сказал как их ломать (заебало что их распространяют на***), а у тех кто их у миня покупал - то у них нет дыр )))

http://chatmod.net.ru/

Егорыч+++ 18.01.2005 20:01

Да просто до меня доходила инфа что в чате есть серьезная уязвимость...

Хранитель 18.01.2005 20:22

какая именно? последняя версия вышла в декабре 2003 и за год не нашлась ни одна дыра

Егорыч+++ 18.01.2005 20:24

Я не знаю. Это на уровне слуха. В общем все равно есть большое желание проверить его на безопасность .

Хранитель 18.01.2005 20:25

Просто не верится ))) сам пробовал?

Егорыч+++ 18.01.2005 20:35

Нет. Но я обязательно этим займусь

JazzzSummerMan 19.01.2005 13:46

Цитата:

Сообщение от Егорыч+++
Я не знаю. Это на уровне слуха. В общем все равно есть большое желание проверить его на безопасность .

А по-моему было на секлабе

Sa|)!$T 19.01.2005 16:26

Да-да, я уж то же давно хотел заняться этим чатом!..... Так что если кто прикольную дыру найдёт сообщите =) ....

FoX's 21.01.2005 10:15

Админы Gogogo! Удаляем!

Flame_of_Death 10.12.2005 22:43

Так, если не трудно расскажите всё про этот чат, дыры, моды, уязвимость и всё такое - буду признателен!!! :) :)

BymeR 20.12.2005 18:51

Блин не пашет...Вот какой нужен запрос на удоление в чате www.mari-el.org

http://www.mari-el.org/foto.php?cmd=del&id=******
Делаю всё как сказал Хранитель...Выдаёт-

ОШИБКА
ВЫ НЕ ВОШЛИ В ЧАТ ПОД СВОИМ ПАРОЛЕМ, ИЛИ ВЫ НЕ ПРОШЛИ ПРОЦЕДУРУ РЕГИСТРАЦИИ .



А если просто так вписать url то говорит ошибка урл =(
Эх Оскорбин Сергей Александрович,знал бы и я так хорошо php =) Не научите =)

Sn_key 22.12.2005 20:59

Цитата:

Сообщение от BymeR
Блин не пашет...Вот какой нужен запрос на удоление в чате www.mari-el.org

http://www.mari-el.org/foto.php?cmd=del&id=******
Делаю всё как сказал Хранитель...Выдаёт-

ОШИБКА
ВЫ НЕ ВОШЛИ В ЧАТ ПОД СВОИМ ПАРОЛЕМ, ИЛИ ВЫ НЕ ПРОШЛИ ПРОЦЕДУРУ РЕГИСТРАЦИИ .



А если просто так вписать url то говорит ошибка урл =(
Эх Оскорбин Сергей Александрович,знал бы и я так хорошо php =) Не научите =)

Ты неподрубаеш! lol ! Так и должно быть! Смысл в том что если ты так несколько раз сделаеш то того чела которого ты пишеш забанят, а не ты зайдёш под его ником!

BymeR 22.12.2005 22:15

эээ...Ваобщето я всё делал для того чтобы фоту удалить =)
Банить тут не будет,будет эквивалент /kick просто выкинет,он сможет перезайти...
Всё равно не понял,как хотябы кикнуть его из чата =(

Dronga 23.12.2005 06:39

Реально, описано правда уж слишком непрофессионально, я так понимаю, это специально, чтобы мог понять обычный человек. Но вообще если ты создатель, то ты меня удивил таким деструктивным постом. Респект в общем, продолжай в том же духе, народ жаждет.

Gisher 24.12.2005 05:17

Самая большая беда в этих чатах, это обход тотального игнора... Не обойти игнор поставленный админом тем же ником, единственный выход, менять ник... И так мы теряем любимые ники))) И ещё, там можно приваты читать, только вот как , я не знаю... Но однажды случилось так, что в общий чат попали все приватные сообщения всех пользователей....(админ ковырялся в чате)

Антошка2003 24.12.2005 06:25

если устновлен мод, то вводи в чат /vprivon, т читаються приваты, вот только я не знаю с какими провами это можно включать.

BymeR 24.12.2005 20:20

Это зависит от настроек в файле msgpost там можно задать своё имя любому case,как тебе будет удобнее.

Flame_of_Death 25.03.2006 21:13

Это все ладно... Вот у мну был чат.. Его взломали.. Каким образом, сам пока не знаю!! Но, факт в том, что добрались и до панели и до фтп!! Хз как! Так вот, что хочу сказать.. Не в личных целях, а в челях защиты чатов на будущее... Расскажите мне о багах, а лучше скиньте описание и уязвимости на мыло Daniel_Sav@mail.ru ! Я в php шарю вроде как, но не на таком уровне, чтоб все понять с ёту.. Прошу помощи!! =)

Антошка2003 25.03.2006 22:04

может трояна тебе впарили, может пасс подобрали...

vectorg 25.03.2006 22:44

а кроме чата ещё было чтото установлено? форум там или ещё чтото?

TeamON 03.02.2007 20:32

У кого нить вобще удаление работало??? У меня выходит Ошибка - Вы не прошли регистрацию

.Slip 03.02.2007 21:00

Цитата:

18.01.2005
Дата создания!
Два года ёпт прошло, ты думаешь за два года ничего не заделали? Тема закрыта!


Время: 08:50