Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Чат на http://www.cherdak.net (https://forum.antichat.xyz/showthread.php?t=6602)

DRON-ANARCHY 16.05.2005 20:29

Чат на http://www.cherdak.net
 
Есть один чат...в моем родном Воронеже.
Там можно фигарить скрипты...но если например /kick набирает не модер, то пишется, что нельзя тебе этот скрипт исполнять. Вот так..как это можно обойти? Не знаю, на каком движке стоит чат...посмотрите сами.
Если кто допрет, как там всех поиметь, напишите в личку.

Адрес чата:

http://www.cherdak.net

GreenBear 16.05.2005 20:43

а что за ето "допрет" будет? или допирать за просто так?

censored! 16.05.2005 21:11

Там два Форума еще висят:

vBulletin 3.0.3
http://www.cherdak.net/forum1/

и

YaBB
http://www.cherdak.net/forum/

Эта версия (3.0.3) вБуллетина уязвима (смотри тут на сайте видео)
Тоже самое и ЯББ - ищи уязвимости

SladerNon 16.05.2005 21:48

А еще на том сервачке, крутиться порядка 500 сайтов =). И есть у меня чувства что сервачок тот, как в той песенке: "Держи меня соломинка держи"
=))))

BNF 17.05.2005 00:09

кстати, а кто-нить что-нить может сказать о: http://chat.vrn.ru ??
я лично не смог найти ни одной уязвимости, всё закрыто! :( может кто здесь поопытнее оттестит его на предмет наличия лазеек для приколов в том чате? :)

а коли тема уж зашла о форумах... примечательно, что у этого форума определение чарсэт идет после определения заголовка.... кому надо, тот понял о чем я ;)

censored! 17.05.2005 02:07

Цитата:

Сообщение от BNF
кстати, а кто-нить что-нить может сказать о: http://chat.vrn.ru ??
я лично не смог найти ни одной уязвимости, всё закрыто! :( может кто здесь поопытнее оттестит его на предмет наличия лазеек для приколов в том чате? :)

Чат классный и добротный! Надо будет скрипты слить.
А уязвимость там есть. Тебе что-то конкретное там надо? Что именно?

Да и Форум у них там в debug mode вылетает.

censored! 17.05.2005 17:47

Bnf, ну так чего? Чего хотел то от чата? Я себе слил базу пользоватлей.

BNF 17.05.2005 19:32

Цитата:

Сообщение от censored!
Bnf, ну так чего? Чего хотел то от чата? Я себе слил базу пользоватлей.

КАК??? я не смог ни единой уязвимости найти там!
подскажи хоть через че копать там?
можь видео сделаешь?:)

censored! 18.05.2005 00:40

Также как и ты - начал везде лазить и все смотреть. Только ты там аккуратней. Как сказал - чат там суперский и очччень добротный! Программер - молодец!
И поэтому все что ты вводишь и вызывает ошибку - пишется в лог. В лог даже пишется и то, что не вызывает ошибку (правильный логин/пароль). По мимо бага который я нашел - там в папке cgi-bin неправильно права на файлы выставлены. Файл где хранится логин/пароль для коннекта к БД - можно в открытую посмотреть.

Извини, "как" рассказывать небуду, но с логинами/паролями юзверей (кроме, наверное, админских) смогу помочь. Просто - я не люблю всяких разрушений после взлома, а уж такой чат просто не хотелось бы губить.

p.s. если там глянуть лог "что неправильно вводили" - то это ахренеть же можно как там народ брутфорсил и olegian (судя по всему админ) и какую-то ночную волчицу...

DRON-ANARCHY 18.05.2005 07:30

Цитата:

Там два Форума еще висят:
Цитата:

А еще на том сервачке, крутиться порядка 500 сайтов =). И есть у меня чувства что сервачок тот, как в той песенке: "Держи меня соломинка держи"
=))))
Я ж говорю....интересное дело! Форумменя не прикалывает-над чатом поиздеваться интереснее. Кстати, там по-моему оч. дохера пользователей, поэтому неплохо ломануть БД

censored! 18.05.2005 15:04

Цитата:

Форум меня не прикалывает
А должен прикалывать. Так как подловишь Админа и утащишь его форумские куки. Хэш который будет в куках, поставишь на расшифровку. Если расшифруешь - очень большая вероятность, что такой пароль будет и для управления чатом ну и, может быть, и от других всяких его админ-панелей.

Если и не пароль админа, так пароли других юзверей.

Но обратить внимание должен ты, а не мы. Ведь это тебе надо, а не нам.

kadet_vrn 18.05.2005 17:11

Ну чо censored! Скинь мне базу chat.vrn.ru на мыло)))) 319776@gmail.com

Puff 18.05.2005 18:19

Цитата:

Ну чо censored! Скинь мне базу chat.vrn.ru на мыло))))
Uha-ha! :-D Valyayus'! :-D

censored! 18.05.2005 19:19

Цитата:

Ну чо censored! Скинь мне базу chat.vrn.ru на мыло)))) 319776@gmail.com
Легко, тока:
а. кину я ее BNF
б. либо вообще любому, у кого постов на античате больше > 50
p.s. сдается мне ты не вновь прибывший, а просто перелогинившийся. Заходь под своим ником.

p.s.s. Чуток попозже ("мусор" отсечь надо) выложу ее где-нить. Хотя - может и с мусором (IP)

DRON-ANARCHY 18.05.2005 19:32

Censored !
Я тогда тоже стану в очередь на БД :p

DRON-ANARCHY 18.05.2005 19:33

Да...кстати!
Мне показалось, или когда я заходил в этот чат, там был кто-то из местных???

censored! 18.05.2005 19:49

2bnf, 2dron-anarchy - оке.

kadet_vrn 18.05.2005 21:49

Дык был у меня ник какой то раньше я забыл его вот вчера новый создал)))) Память дырявая)))

Puff 18.05.2005 22:06

Цитата:

ник какой то раньше я забыл его
Obichno bivaet takoe! naberi 50 messag on ge skazal! Toka tolkovih, a ne flooda

kadet_vrn 19.05.2005 14:19

Дык это ж скока мне надо набирать)) слишком много )) лучше так поделитесь))))

DRON-ANARCHY 19.05.2005 22:09

Kadet_vrn!
Ты ж ведь из Воронежа! а я тоже....Хы. %)

kadet_vrn 20.05.2005 21:31

Dron-anarchy ага если б я не был из воронежа б этой базой не интересовался бы))

DRON-ANARCHY 20.05.2005 22:12

Kadet_vrn логично...:)
Ты серьезно занимаешься изучением всякого рода уязвимостей или ради интереса?

Jonathan Allen 21.05.2005 20:10

Цитата:

Сообщение от censored!
Чат классный и добротный! Надо будет скрипты слить.
А уязвимость там есть. Тебе что-то конкретное там надо? Что именно?

Да и Форум у них там в debug mode вылетает.


ТЭКС.... А С ЭТОГО МЕСТА ПО-Подробнее, что с того, что форум в debug mode вылитает?

kadet_vrn 21.05.2005 21:12

Dron-anarchy ну раньше я чо то ломал чо то искал а щяс как то забросил надоело))))

censored! 22.05.2005 00:09

Цитата:

ТЭКС.... А С ЭТОГО МЕСТА ПО-Подробнее, что с того, что форум в debug mode вылитает?
Ничего в этом страшного нет.

DRON-ANARCHY 22.05.2005 12:46

Censored!
Спасибо табе за базу данных.Только почему она с chst.comlink.ru
Или чё-то торможу...

censored! 22.05.2005 14:22

Нет, не тормозишь. У них там, по-ходу, редирект.
На chat.comlink.ru ты (из Воронежа) можешь по гостевому (бесплатно) заходить:
Цитата:

Позвонив на модемный пул по телефону 727-050, вы сможете оценить качество связи и скорость соединения, воспользовавшись тестовым входом:
Имя пользователя (login): test
Пароль (password): test
Тестовые серверы:
http://www.comlink.ru
http://www.ret.ru
http://voronezh.net
http://www.u-antona.vrn.ru
http://chat.comlink.ru

DRON-ANARCHY 22.05.2005 17:55

О! censored! ты простго источник ценной инфы!

DRON-ANARCHY 22.05.2005 20:33

Да, кстати...Censored ! какиескрипты можно использовать на "Чердаке" ? те, которые я знаю, не работают у простых юзверей(типа меня)

censored! 22.05.2005 21:00

Покопаться надо. Ведь с полным доступом можно какие-хочешь добавить.

kadet_vrn 23.05.2005 06:43

Ну плиззз предоставьте мне базу !!!!

censored! 23.05.2005 11:26

kadet_vrn. Сообщения: 12.
Ждемс...
Или попроси у BNF или DRON-ANARCHY. Если они дадут в обход меня - я буду не против.

p.s. не хочешь убрать фашискую символику из аватарки?

DRON-ANARCHY 23.05.2005 19:30

Censored! я поделился с Кадетом(ты ж не против)
Kadet_vrn свастику убери!

kadet_vrn 23.05.2005 21:18

Dron-anarchy Итс окей свастика убрана)))

censored! 24.05.2005 01:39

Серп, блин, воткнул =)))))

kadet_vrn 24.05.2005 18:01

Нда.... А я базу таки и не получил !! Жалко всем нахций ))))

Puff 28.05.2005 21:07

Цитата:

У меня есь предложение ломануть один нифиговый чат... кто желает пишите в личные сообщения! :p
Народ, ну поймите вы что не интересно никаму за просто так заниматься писаниной вам личных месаг! Эсли вы заинтересованы чтобы люди глянули от нечего делать(початиться например там) то пишите в общем окне!!!
P.S. собственно это IMHO!

Edit: Да кстати, ломать тут никто ничего не будет, не ломатели тут!!!!Возможно кто либо проверит на безопасность, но никаких взломов не проводится!

Rebz 28.05.2005 22:20

Puff , молоток! Хорошо сказал.. =))

ЗЫ: кстати, если кто хочет ломануть меганепробиваемый-супергибер-чат, то идите-ка вы куда подальше..))))

DRON-ANARCHY 29.05.2005 19:26

Э....намек ясен:)
А кто нашел уязвимости?Ну, в смысле они там есть...но КАКИЕ?
Писаните


Время: 16:14