![]() |
уязвимости bizarre.com.ua
Вот откопал java скрипт самого бизара. Я знаю я не первый, но может кому то пригодится
Код:
<HEAD><TITLE>Chat Bizarre</TITLE> |
вот продолжение
Код:
function prs(tl,tll,sx)Также мне помогла найти еще не сильно сереезные уязвимости ie xss kit. Короче нажимаем form_hidden2text и в верхней сторче в четверто поле будет буква вашего цвета. Ставите в место нее пк примеру C и также в нижней строчке, второе поле ставите тоже C, и цвет вашиг месаг изменяется. Также если узнать чейто uid, то мона прочитать чейто приват. Просто в привате жмем LocationReplace и в переменой uid ставите свою. Кто еще знает какието дыры бизара, плз оставляйте здесь |
ЧЧе это никому не интересно?
|
Интерестно, вот тока подскажите как этим скриптом пользоватся !!!
И подскажите, пожалуйста, как обойти бан в этом чате, когда у меня лакалка и прокси не катит ??? |
Научите играть в команде...........:)))
|
По поводу дыр в чате....
1. Никто не пробовал зайти в чат несколько раз одновременно? да, знаю, сразу выкинут с подписью *смена ника*.... а если не менять ник? в таком случае можно сидеть под своим ником в каждой комнате, и приват будет общий, почти как модератор. можно даже цветами разными писать. 2.Пробуем зайти в чат под разными никами. Первое - отключаем ActiveX, кто не знает, поясняю: - заходите в броузер, Сервис - Свойства обозревателя - Безопасность там четыре значка, в каждом отключаем все ActiveX Второе - находим папку Cookies, кто не знает, поясню: Windows - Cookies находим куку отвечающую за бизарр Теперь заходим в бизарр под одним ником, стераем куку, заходим под другим, стераем куку... продолжать можно бесконечно 3. Псевдоимунитет от сада бизарр. Вместо предисловия: английская большая буква " I " и маленькая " l " в чате выглядят одинаково. Создаем ники: IникI, lникl, Iникl, lникI. (можете придумать сами) Выглядят они совершенно одинаково! Заходим в чат (см. п.2) в разные комнаты, теперь творим что хотим одним ником, когда его выкинут в чат, переходим другим ником в эту комнату и видим всеобщее недоумение... как ты так быстро вернулся из сада? Пока все, если что, пишите mrkaktus@ua.fm |
4. Исчезающее тире.
О нем много писалось, читайте другие темы. Просто многие предлагают сохранить его в текстовом файле и копипастить в нужное место. Это неудобно. Проще вводить его с клавиатуры. Нажимаем левый Alt и одновременно набираем на цифровой клавиатуре справа 0173. |
Цитата:
|
Эх.. так хчоется этот чат.. Но что-то раму не згребу что да как делать =( МОжет ктото выложит не в коде а так заархивированый готовый уже?
|
гг, мне так нравится когда пишут, спасибо за исходники, но лучше скажите как бан обойти. Но ведь исходники то ничем не помогут, если забанили по нику то соответственно меняешь ник и чистишь куксы, если по ip забанили, то тут кроме как смена ip при помощи proxy, ничего не поможет. И будут у вас исходники или нет абсолютно неважно
|
в каком формате сохранять исходник? php или че?
|
или че... в html конечно же
|
Весьма интересно но них** не пашет:) белая страница
|
значит, умело сохранил
|
я тут немного напишу может комуто и полезно
кароче захател я там кнопку , попросил по хорошему (зарания зная ответ) - они не дали ну нет так нет , кто ж им виноват?
тогда я нашол wwwhack - простая прога , под винхр работать не ахотела то я её с vpc запускал , там списал следующие опции : http://img100.imageshack.us/img100/3582/wwwhackeo7.jpg извините если размер неподходящий потом я сгенерировал файлик фаролей зделал 1 11 111 и тд потом 12 123 1234 и тд и тоже с буквами и в обратном порядке а также даты с 01011971 до 31121991 + англ словарь, сто был прямо в wwwhack загрузил с лохуя список тех самых "людей" что с кнопками там всякими и оставил прогу на ночь утром приехало 2 пароля на одном была обычная кнопка - то не интересно а на другом была кнопка с иксом (тогда я не знал что она делает , потому кильнул с ним свой ник ,после чего обнаружил что его нету в базе) вот код этой кнопки : Цитата:
ну кароче накилялся до нехочу :) , прикольно так правда щас прикрыли шару , при бруте проходит быстро 5 раз логин дальше таймаут около минуты ** |
ещё один типа дефейс
есть у меня девушка очень не любит чат :)
ну то что они там киляют при флуде это хорошо конечно но захотелось их както проучить , они её с ендом кильнули и у неё комп повис както кстати параметры с которыми могут килять /end - чёрный сад (переход на страничку http://bizarre.com.ua/ch/end.html , где открывается много окон) /ip - отключить всех пользователей на этом IP , с которого коннектится нарушитель (кукисы ,внутренние прокси ,разные браузеры при этом не помогают) /*t*999999 забанить пользователя на время в секундах (говорят ещё есть чёрный сад второго уровня но как туда кильнуть я не знаю) ну кароче поигравшысь немного с кодом чата я нашол в нём дыру : при регистрации ника вылазит формочка с вводом кода подтверждения Цитата:
тот юид нужно было вставить в http://bizarre.tsua.net/cgi-bin/ch/inp.pl?strm=y&uid=юид&color=0&sx=m&room=1- и тогда при отправке сообщений с незарегистрированого ника X_U_Y_SOSAT выскакивало : 12:33:41 ")>/> >name=X_U_Y_SOSAT 12:33:42 ")>/> >name=X_U_Y_SOSAT 12:33:43 ")>/> >name=X_U_Y_SOSAT при этом никто не мог кильнуть ник , так как его небыло в базе трёхсекундной задержки тоже небыло потому флудили как хотели , правда ближе к вечеру дыру профиксили на ходу без перезапуска ((( кстати у кого есть нормальная скорость чтобы брутить на UA-IX ? есть одно предложение , но только если администрация форума подтвердит что вы не доверенное лицо с этого чата :) |
вобще даже если егор высоцкий залатает все абсолютно дыры то чат стоит на веб сервере ,а под него 100% есть эксплоита , которая его благополучно ДДОСит за пол часа и вместо чата пишет страница не обнаружена :)
|
кому нить надо фотки, видео?)))
http://bizarre.tsua.net/files/ чисто поржать)) |
Respect
|
Цитата:
Цитата:
Цитата:
|
Тут где-то прочел что ваш сайт говорит что бизар почти нереально взломать..это правда что вы так говорили? админ отпишись оч прошу
|
| Время: 23:18 |